<?xml version='1.0' encoding='UTF-8'?>
<nvd xmlns:cvss="http://scap.nist.gov/schema/cvss-v2/0.2" xmlns="http://scap.nist.gov/schema/feed/vulnerability/2.0" xmlns:cpe-lang="http://cpe.mitre.org/language/2.0" xmlns:scap-core="http://scap.nist.gov/schema/scap-core/0.1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:patch="http://scap.nist.gov/schema/patch/0.1" xmlns:vuln="http://scap.nist.gov/schema/vulnerability/0.4" nvd_xml_version="2.0" pub_date="2019-10-12T04:15:54" xsi:schemaLocation="http://scap.nist.gov/schema/patch/0.1 https://scap.nist.gov/schema/nvd/patch_0.1.xsd http://scap.nist.gov/schema/feed/vulnerability/2.0 https://scap.nist.gov/schema/nvd/nvd-cve-feed_2.0.xsd http://scap.nist.gov/schema/scap-core/0.1 https://scap.nist.gov/schema/nvd/scap-core_0.1.xsd">
  <entry id="CVE-2010-0001">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.2.4a"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.3.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:gzip:1.2.4</vuln:product>
      <vuln:product>cpe:/a:gnu:gzip:1.2.4a</vuln:product>
      <vuln:product>cpe:/a:gnu:gzip:1.3</vuln:product>
      <vuln:product>cpe:/a:gnu:gzip:1.3.1</vuln:product>
      <vuln:product>cpe:/a:gnu:gzip:1.3.2</vuln:product>
      <vuln:product>cpe:/a:gnu:gzip:1.3.3</vuln:product>
      <vuln:product>cpe:/a:gnu:gzip:1.3.4</vuln:product>
      <vuln:product>cpe:/a:gnu:gzip:1.3.5</vuln:product>
      <vuln:product>cpe:/a:gnu:gzip:1.3.6</vuln:product>
      <vuln:product>cpe:/a:gnu:gzip:1.3.7</vuln:product>
      <vuln:product>cpe:/a:gnu:gzip:1.3.8</vuln:product>
      <vuln:product>cpe:/a:gnu:gzip:1.3.9</vuln:product>
      <vuln:product>cpe:/a:gnu:gzip:1.3.10</vuln:product>
      <vuln:product>cpe:/a:gnu:gzip:1.3.11</vuln:product>
      <vuln:product>cpe:/a:gnu:gzip:1.3.12</vuln:product>
      <vuln:product>cpe:/a:gnu:gzip:1.3.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0001</vuln:cve-id>
    <vuln:published-datetime>2010-01-29T13:30:00.947-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:09.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10546" name="oval:org.mitre.oval:def:10546"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7511" name="oval:org.mitre.oval:def:7511"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.savannah.gnu.org/cgit/gzip.git/commit/?id=a3db5806d012082b9e25cc36d09f19cd736a468f" xml:lang="en">http://git.savannah.gnu.org/cgit/gzip.git/commit/?id=a3db5806d012082b9e25cc36d09f19cd736a468f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02286083" xml:lang="en">SSRT100018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" xml:lang="en">APPLE-SA-2010-11-10-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-01/msg00009.html" xml:lang="en">SUSE-SA:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ncompress.sourceforge.net/#status" xml:lang="en">http://ncompress.sourceforge.net/#status</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://savannah.gnu.org/forum/forum.php?forum_id=6153" xml:lang="en">http://savannah.gnu.org/forum/forum.php?forum_id=6153</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023490" xml:lang="en">1023490</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4435" xml:lang="en">http://support.apple.com/kb/HT4435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1974" xml:lang="en">DSA-1974</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2074" xml:lang="en">DSA-2074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:019" xml:lang="en">MDVSA-2010:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:020" xml:lang="en">MDVSA-2010:020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:152" xml:lang="en">MDVSA-2011:152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0061.html" xml:lang="en">RHSA-2010:0061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-889-1" xml:lang="en">USN-889-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0185" xml:lang="en">ADV-2010-0185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1796" xml:lang="en">ADV-2010-1796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1872" xml:lang="en">ADV-2010-1872</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=554418" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=554418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0095.html" xml:lang="en">RHSA-2010:0095</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer underflow in the unlzw function in unlzw.c in gzip before 1.4 on 64-bit platforms, as used in ncompress and probably others, allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted archive that uses LZW compression, leading to an array index error.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0002">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:2.05:b"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:3.2.48"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:bash:2.05:b</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:3.0</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:3.2</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:3.2.48</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0002</vuln:cve-id>
    <vuln:published-datetime>2010-01-14T13:30:00.467-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-08-08T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-15T09:31:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:004" xml:lang="en">MDVSA-2010:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://qa.mandriva.com/show_bug.cgi?id=56882" xml:lang="en">https://qa.mandriva.com/show_bug.cgi?id=56882</vuln:reference>
    </vuln:references>
    <vuln:summary>The /etc/profile.d/60alias.sh script in the Mandriva bash package for Bash 2.05b, 3.0, 3.2, 3.2.48, and 4.0 enables the --show-control-chars option in LS_OPTIONS, which allows local users to send escape sequences to terminal emulators, or hide the existence of a file, via a crafted filename.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0003">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.80"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.81"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.82"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.83"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.84"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.85"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.87"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.88"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.89"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.90"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.91"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.92"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.93"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.94"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.95"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.96"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.97"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.98"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.100"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.101"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.102"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.103"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.104"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.105"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.106"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.107"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.108"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.109"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.110"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.111"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.112"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.113"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.114"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.115"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.116"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.117"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.118"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.119"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.120"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.121"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.122"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.123"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.124"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.125"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.126"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.127"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.128"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.129"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.130"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.131"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.132"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13:pre15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17:pre14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22:pre10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.35.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:final"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:4.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:-</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:1.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:1.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.80</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.81</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.82</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.83</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.84</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.85</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.87</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.88</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.89</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.90</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.91</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.92</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.93</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.94</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.95</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.96</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.97</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.98</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.100</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.101</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.102</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.103</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.104</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.105</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.106</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.107</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.108</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.109</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.110</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.111</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.112</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.113</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.114</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.115</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.116</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.117</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.118</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.119</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.120</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.121</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.122</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.123</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.124</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.125</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.126</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.127</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.128</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.129</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.130</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.131</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.132</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13:pre15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17:pre14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22:pre10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.35.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:final</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0003</vuln:cve-id>
    <vuln:published-datetime>2010-01-26T13:30:01.010-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-16T10:53:56.650-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-13T11:16:44.187-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10550" name="oval:org.mitre.oval:def:10550"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=b45c6e76bc2c72f6426c14bed64fdcbc9bf37cb0" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=b45c6e76bc2c72f6426c14bed64fdcbc9bf37cb0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-January/034250.html" xml:lang="en">FEDORA-2010-0919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-02/msg00002.html" xml:lang="en">SUSE-SA:2010:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-02/msg00005.html" xml:lang="en">SUSE-SA:2010:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00000.html" xml:lang="en">SUSE-SA:2010:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://patchwork.kernel.org/patch/69752/" xml:lang="en">http://patchwork.kernel.org/patch/69752/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1996" xml:lang="en">DSA-1996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2005" xml:lang="en">DSA-2005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.32.4" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.32.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/12/1" xml:lang="en">[oss-security] 20100112 CVE request - kernel: infoleak if print-fatal-signals=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/13/4" xml:lang="en">[oss-security] 20100113 Re: CVE request - kernel: infoleak if print-fatal-signals=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0147.html" xml:lang="en">RHSA-2010:0147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0161.html" xml:lang="en">RHSA-2010:0161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37724" xml:lang="en">37724</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=554578" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=554578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0146.html" xml:lang="en">RHSA-2010:0146</vuln:reference>
    </vuln:references>
    <vuln:summary>The print_fatal_signal function in kernel/signal.c in the Linux kernel before 2.6.32.4 on the i386 platform, when print-fatal-signals is enabled, allows local users to discover the contents of arbitrary memory locations by jumping to an address and then reading a log file, and might allow local users to cause a denial of service (system slowdown or crash) by jumping to an address.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0004">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.1</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.2</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.3</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.4</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.5</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.6</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.7</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.8</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.1.0</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.1.1</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0004</vuln:cve-id>
    <vuln:published-datetime>2010-01-29T13:30:00.997-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:34.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-01/msg00009.html" xml:lang="en">SUSE-SA:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://viewvc.tigris.org/source/browse/*checkout*/viewvc/trunk/docs/release-notes/1.1.0.html?revision=2222" xml:lang="en">http://viewvc.tigris.org/source/browse/*checkout*/viewvc/trunk/docs/release-notes/1.1.0.html?revision=2222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://viewvc.tigris.org/source/browse/viewvc/trunk/CHANGES?r1=2242&amp;r2=2313&amp;pathrev=HEAD" xml:lang="en">http://viewvc.tigris.org/source/browse/viewvc/trunk/CHANGES?r1=2242&amp;r2=2313&amp;pathrev=HEAD</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://viewvc.tigris.org/source/browse/viewvc?view=rev&amp;revision=2300" xml:lang="en">http://viewvc.tigris.org/source/browse/viewvc?view=rev&amp;revision=2300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/11/2" xml:lang="en">[oss-security] 20100111 CVE Request: viewvc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/13/5" xml:lang="en">[oss-security] 20100113 Re: CVE Request: viewvc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/14/4" xml:lang="en">[oss-security] 20100114 Re: CVE Request: viewvc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2009-December/msg01421.html" xml:lang="en">FEDORA-2009-13610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2009-December/msg01464.html" xml:lang="en">FEDORA-2009-13634</vuln:reference>
    </vuln:references>
    <vuln:summary>ViewVC before 1.1.3 composes the root listing view without using the authorizer for each root, which might allow remote attackers to discover private root names by reading this view.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0005">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.1</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.2</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.3</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.4</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.5</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.6</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.7</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.8</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.1.0</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.1.1</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0005</vuln:cve-id>
    <vuln:published-datetime>2010-01-29T13:30:01.057-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-02T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-01T09:25:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-01/msg00009.html" xml:lang="en">SUSE-SA:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://viewvc.tigris.org/source/browse/viewvc/trunk/CHANGES?r1=2242&amp;r2=2313&amp;pathrev=HEAD" xml:lang="en">http://viewvc.tigris.org/source/browse/viewvc/trunk/CHANGES?r1=2242&amp;r2=2313&amp;pathrev=HEAD</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://viewvc.tigris.org/source/browse/viewvc?view=rev&amp;revision=2300" xml:lang="en">http://viewvc.tigris.org/source/browse/viewvc?view=rev&amp;revision=2300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/11/2" xml:lang="en">[oss-security] 20100111 CVE Request: viewvc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/13/5" xml:lang="en">[oss-security] 20100113 Re: CVE Request: viewvc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2009-December/msg01421.html" xml:lang="en">FEDORA-2009-13610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2009-December/msg01464.html" xml:lang="en">FEDORA-2009-13634</vuln:reference>
    </vuln:references>
    <vuln:summary>query.py in the query interface in ViewVC before 1.1.3 does not reject configurations that specify an unsupported authorizer for a root, which might allow remote attackers to bypass intended access restrictions via a query.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0006">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.80"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.81"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.82"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.83"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.84"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.85"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.87"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.88"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.89"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.90"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.91"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.92"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.93"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.94"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.95"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.96"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.97"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.98"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.100"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.101"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.102"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.103"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.104"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.105"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.106"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.107"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.108"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.109"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.110"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.111"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.112"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.113"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.114"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.115"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.116"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.117"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.118"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.119"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.120"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.121"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.122"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.123"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.124"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.125"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.126"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.127"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.128"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.129"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.130"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.131"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.132"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13:pre15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17:pre14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22:pre10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.35.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:final"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:-</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:1.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:1.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.80</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.81</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.82</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.83</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.84</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.85</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.87</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.88</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.89</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.90</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.91</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.92</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.93</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.94</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.95</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.96</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.97</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.98</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.100</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.101</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.102</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.103</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.104</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.105</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.106</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.107</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.108</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.109</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.110</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.111</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.112</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.113</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.114</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.115</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.116</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.117</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.118</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.119</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.120</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.121</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.122</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.123</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.124</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.125</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.126</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.127</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.128</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.129</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.130</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.131</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.132</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13:pre15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17:pre14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22:pre10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.35.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:final</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0006</vuln:cve-id>
    <vuln:published-datetime>2010-01-26T13:30:01.057-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-13T11:41:44.990-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-27T09:19:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-476"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=300951" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=300951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://cert.fi/en/reports/2010/vulnerability341748.html" xml:lang="en">http://cert.fi/en/reports/2010/vulnerability341748.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2570a4f5428bcdb1077622342181755741e7fa60" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2570a4f5428bcdb1077622342181755741e7fa60</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-January/034250.html" xml:lang="en">FEDORA-2010-0919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-02/msg00002.html" xml:lang="en">SUSE-SA:2010:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-netdev&amp;m=126343325807340&amp;w=2" xml:lang="en">[linux-netdev] 20100114 [PATCH]: ipv6: skb_dst() can be NULL in ipv6_hop_jumbo().</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://security-tracker.debian.org/tracker/CVE-2010-0006" xml:lang="en">http://security-tracker.debian.org/tracker/CVE-2010-0006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.32.4" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.32.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/14/2" xml:lang="en">[oss-security] 20100114 CVE-2010-0006 - kernel: ipv6: skb_dst() can be NULL in ipv6_hop_jumbo()</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37810" xml:lang="en">37810</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=555217" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=555217</vuln:reference>
    </vuln:references>
    <vuln:summary>The ipv6_hop_jumbo function in net/ipv6/exthdrs.c in the Linux kernel before 2.6.32.4, when network namespaces are enabled, allows remote attackers to cause a denial of service (NULL pointer dereference) via an invalid IPv6 jumbogram, a related issue to CVE-2007-4567.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0007">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0007</vuln:cve-id>
    <vuln:published-datetime>2010-01-19T11:30:01.057-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:49:43.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9630" name="oval:org.mitre.oval:def:9630"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=dce766af541f6605fa9889892c0280bab31c66ab" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=dce766af541f6605fa9889892c0280bab31c66ab</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-January/034250.html" xml:lang="en">FEDORA-2010-0919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-01/msg00008.html" xml:lang="en">SUSE-SA:2010:007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-02/msg00002.html" xml:lang="en">SUSE-SA:2010:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-02/msg00005.html" xml:lang="en">SUSE-SA:2010:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-02/msg00007.html" xml:lang="en">SUSE-SA:2010:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00000.html" xml:lang="en">SUSE-SA:2010:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1996" xml:lang="en">DSA-1996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2005" xml:lang="en">DSA-2005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.33-rc4" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.33-rc4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:051" xml:lang="en">MDVSA-2011:051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/14/1" xml:lang="en">[oss-security] 20100113 CVE Request: kernel ebtables perm check</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/14/3" xml:lang="en">[oss-security] 20100114 Re: CVE Request: kernel ebtables perm check</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0147.html" xml:lang="en">RHSA-2010:0147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0161.html" xml:lang="en">RHSA-2010:0161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37762" xml:lang="en">37762</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0109" xml:lang="en">ADV-2010-0109</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=555238" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=555238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55602" xml:lang="en">kernel-ebtables-security-bypass(55602)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0146.html" xml:lang="en">RHSA-2010:0146</vuln:reference>
    </vuln:references>
    <vuln:summary>net/bridge/netfilter/ebtables.c in the ebtables module in the netfilter framework in the Linux kernel before 2.6.33-rc4 does not require the CAP_NET_ADMIN capability for setting or modifying rules, which allows local users to bypass intended access restrictions and configure arbitrary network-traffic filtering via a modified ebtables application.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0008">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.19</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0008</vuln:cve-id>
    <vuln:published-datetime>2010-03-19T15:30:00.360-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:49:48.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11160" name="oval:org.mitre.oval:def:11160"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ece25dfa0991f65c4e1d26beb1c3c45bda4239b8" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ece25dfa0991f65c4e1d26beb1c3c45bda4239b8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.23" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/03/17/2" xml:lang="en">[oss-security] 20100317 CVE-2010-0008 kernel: sctp remote denial of service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0147.html" xml:lang="en">RHSA-2010:0147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0342.html" xml:lang="en">RHSA-2010:0342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=555658" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=555658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0146.html" xml:lang="en">RHSA-2010:0146</vuln:reference>
    </vuln:references>
    <vuln:summary>The sctp_rcv_ootb function in the SCTP implementation in the Linux kernel before 2.6.23 allows remote attackers to cause a denial of service (infinite loop) via (1) an Out Of The Blue (OOTB) chunk or (2) a chunk of zero length.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0009">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:couchdb:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:couchdb:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:couchdb:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:couchdb:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:couchdb:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:couchdb:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:couchdb:0.10.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:couchdb:0.8.0</vuln:product>
      <vuln:product>cpe:/a:apache:couchdb:0.8.1</vuln:product>
      <vuln:product>cpe:/a:apache:couchdb:0.9.0</vuln:product>
      <vuln:product>cpe:/a:apache:couchdb:0.9.1</vuln:product>
      <vuln:product>cpe:/a:apache:couchdb:0.9.2</vuln:product>
      <vuln:product>cpe:/a:apache:couchdb:0.10.0</vuln:product>
      <vuln:product>cpe:/a:apache:couchdb:0.10.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0009</vuln:cve-id>
    <vuln:published-datetime>2010-04-05T12:30:00.547-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:49:50.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2010-03/0267.html" xml:lang="en">20100331 [SECURITY] CVE-2008-2370: Apache CouchDB Timing Attack Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://couchdb.apache.org/security.html" xml:lang="en">http://couchdb.apache.org/security.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510427/100/0/threaded" xml:lang="en">20100331 [SECURITY] CVE-2008-2370: Apache CouchDB Timing Attack Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39116" xml:lang="en">39116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=578572" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=578572</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache CouchDB 0.8.0 through 0.10.1 allows remote attackers to obtain sensitive information by measuring the completion time of operations that verify (1) hashes or (2) passwords.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0010">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:0.8.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:0.8.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.34"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.41"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:0.8.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:0.8.14</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.2.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.2.5</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.2.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.10</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.12</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.13</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.14</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.15</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.17</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.18</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.19</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.20</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.22</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.23</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.24</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.25</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.26</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.27</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.29</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.30</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.31</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.32</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.33</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.34</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.35</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.36</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.37</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.38</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.39</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.40</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.41</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0010</vuln:cve-id>
    <vuln:published-datetime>2010-02-02T11:30:02.437-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:49:50.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7923" name="oval:org.mitre.oval:def:7923"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2010-01/0589.html" xml:lang="en">20100127 Mod_proxy from apache 1.3 - Integer overflow which causes heap overflow.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blog.pi3.com.pl/?p=69" xml:lang="en">http://blog.pi3.com.pl/?p=69</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://httpd.apache.org/dev/dist/CHANGES_1.3.42" xml:lang="en">http://httpd.apache.org/dev/dist/CHANGES_1.3.42</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00006.html" xml:lang="en">SUSE-SR:2010:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=130497311408250&amp;w=2" xml:lang="en">SSRT090208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/modproxy-overflow.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/modproxy-overflow.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://site.pi3.com.pl/adv/mod_proxy.txt" xml:lang="en">http://site.pi3.com.pl/adv/mod_proxy.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509185/100/0/threaded" xml:lang="en">20100127 Mod_proxy from apache 1.3 - Integer overflow which causes heap overflow.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37966" xml:lang="en">37966</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023533" xml:lang="en">1023533</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0240" xml:lang="en">ADV-2010-0240</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1001" xml:lang="en">ADV-2010-1001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55941" xml:lang="en">modproxy-approxysendfb-bo(55941)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the ap_proxy_send_fb function in proxy/proxy_util.c in mod_proxy in the Apache HTTP Server before 1.3.42 on 64-bit platforms allows remote origin servers to cause a denial of service (daemon crash) or possibly execute arbitrary code via a large chunk size that triggers a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0011">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:uzbl:uzbl:2009.12.22"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:uzbl:uzbl:2009.12.22</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0011</vuln:cve-id>
    <vuln:published-datetime>2010-02-25T14:30:00.437-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:51.600-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://github.com/Dieterbe/uzbl/commit/1958b52d41cba96956dc1995660de49525ed1047" xml:lang="en">http://github.com/Dieterbe/uzbl/commit/1958b52d41cba96956dc1995660de49525ed1047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://github.com/Dieterbe/uzbl/downloads" xml:lang="en">http://github.com/Dieterbe/uzbl/downloads</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.uzbl.org/pipermail/uzbl-dev-uzbl.org/2010-January/000586.html" xml:lang="en">[uzbl-dev] 20100102 Fw: Uzbl: security issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/06/1" xml:lang="en">[oss-security] 20100106 CVE request - uzbl remote code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/06/3" xml:lang="en">[oss-security] 20100106 Re: CVE request - uzbl remote code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.uzbl.org/news.php?id=22" xml:lang="en">http://www.uzbl.org/news.php?id=22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56612" xml:lang="en">uzbl-evaljs-command-execution(56612)</vuln:reference>
    </vuln:references>
    <vuln:summary>The eval_js function in uzbl-core.c in Uzbl before 2010.01.05 exposes the run method of the Uzbl object, which allows remote attackers to execute arbitrary commands via JavaScript code.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0012">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:transmissionbt:transmission:1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:transmissionbt:transmission:1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:transmissionbt:transmission:1.75"/>
        <cpe-lang:fact-ref name="cpe:/a:transmissionbt:transmission:1.76"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:transmissionbt:transmission:1.22</vuln:product>
      <vuln:product>cpe:/a:transmissionbt:transmission:1.34</vuln:product>
      <vuln:product>cpe:/a:transmissionbt:transmission:1.75</vuln:product>
      <vuln:product>cpe:/a:transmissionbt:transmission:1.76</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0012</vuln:cve-id>
    <vuln:published-datetime>2010-01-08T12:30:02.317-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:51.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-01/msg00009.html" xml:lang="en">SUSE-SA:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://security.debian.org/pool/updates/main/t/transmission/transmission_1.22-1+lenny2.diff.gz" xml:lang="en">http://security.debian.org/pool/updates/main/t/transmission/transmission_1.22-1+lenny2.diff.gz</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://trac.transmissionbt.com/changeset/9829/" xml:lang="en">http://trac.transmissionbt.com/changeset/9829/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://trac.transmissionbt.com/wiki/Changes#version-1.77" xml:lang="en">http://trac.transmissionbt.com/wiki/Changes#version-1.77</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1967" xml:lang="en">DSA-1967</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.mail-archive.com/debian-devel-changes@lists.debian.org/msg264483.html" xml:lang="en">[debian-devel-changes] 20100105 Accepted transmission 1.77-1 (source all amd64)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/06/2" xml:lang="en">[oss-security] 20100106 CVE Request: Transmission</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/06/4" xml:lang="en">[oss-security] 20100106 Re: CVE Request: Transmission</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0071" xml:lang="en">ADV-2010-0071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55454" xml:lang="en">transmission-name-directory-traversal(55454)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://launchpad.net/bugs/500625" xml:lang="en">https://launchpad.net/bugs/500625</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in libtransmission/metainfo.c in Transmission 1.22, 1.34, 1.75, and 1.76 allows remote attackers to overwrite arbitrary files via a .. (dot dot) in a pathname within a .torrent file.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0013">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adium:adium:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adium:adium:1.3.8</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0013</vuln:cve-id>
    <vuln:published-datetime>2010-01-09T13:30:01.697-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:09.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10333" name="oval:org.mitre.oval:def:10333"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17620" name="oval:org.mitre.oval:def:17620"/>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://d.pidgin.im/viewmtn/revision/info/3d02401cf232459fc80c0837d31e05fae7ae5467" xml:lang="en">http://d.pidgin.im/viewmtn/revision/info/3d02401cf232459fc80c0837d31e05fae7ae5467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://d.pidgin.im/viewmtn/revision/info/4be2df4f72bd8a55cdae7f2554b73342a497c92f" xml:lang="en">http://d.pidgin.im/viewmtn/revision/info/4be2df4f72bd8a55cdae7f2554b73342a497c92f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://d.pidgin.im/viewmtn/revision/info/c64a1adc8bda2b4aeaae1f273541afbc4f71b810" xml:lang="en">http://d.pidgin.im/viewmtn/revision/info/c64a1adc8bda2b4aeaae1f273541afbc4f71b810</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://developer.pidgin.im/viewmtn/revision/diff/3d02401cf232459fc80c0837d31e05fae7ae5467/with/c64a1adc8bda2b4aeaae1f273541afbc4f71b810/libpurple/protocols/msn/slp.c" xml:lang="en">http://developer.pidgin.im/viewmtn/revision/diff/3d02401cf232459fc80c0837d31e05fae7ae5467/with/c64a1adc8bda2b4aeaae1f273541afbc4f71b810/libpurple/protocols/msn/slp.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://events.ccc.de/congress/2009/Fahrplan/events/3596.en.html" xml:lang="en">http://events.ccc.de/congress/2009/Fahrplan/events/3596.en.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-January/033771.html" xml:lang="en">FEDORA-2010-0368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-January/033848.html" xml:lang="en">FEDORA-2010-0429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00004.html" xml:lang="en">SUSE-SR:2010:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-277450-1" xml:lang="en">277450</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1022203.1-1" xml:lang="en">1022203</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:085" xml:lang="en">MDVSA-2010:085</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/02/1" xml:lang="en">[oss-security] 20100102 CVE request - pidgin MSN arbitrary file upload</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/07/1" xml:lang="en">[oss-security] 20100107 Re: CVE request - pidgin MSN arbitrary file upload</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/07/2" xml:lang="en">[oss-security] 20100107 Re: CVE request - pidgin MSN arbitrary file upload</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/3662" xml:lang="en">ADV-2009-3662</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2009/3663" xml:lang="en">ADV-2009-3663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1020" xml:lang="en">ADV-2010-1020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=552483" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=552483</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in slp.c in the MSN protocol plugin in libpurple in Pidgin 2.6.4 and Adium 1.3.8 allows remote attackers to read arbitrary files via a .. (dot dot) in an application/x-msnmsgrp2p MSN emoticon (aka custom smiley) request, a related issue to CVE-2004-0122.  NOTE: it could be argued that this is resultant from a vulnerability in which an emoticon download request is processed even without a preceding text/x-mms-emoticon message that announced availability of the emoticon.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0014">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.99.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.99.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.2.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.3.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.3.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.3.2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.3.3</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.4.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.4.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.5.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.6.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.6.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.7.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.7.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.99.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.99.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0014</vuln:cve-id>
    <vuln:published-datetime>2010-01-14T13:30:00.513-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-15T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-15T09:43:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37747" xml:lang="en">37747</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=553233" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=553233</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://fedorahosted.org/sssd/wiki/Releases/Notes-1.0.1" xml:lang="en">https://fedorahosted.org/sssd/wiki/Releases/Notes-1.0.1</vuln:reference>
    </vuln:references>
    <vuln:summary>System Security Services Daemon (SSSD) before 1.0.1, when the krb5 auth_provider is configured but the KDC is unreachable, allows physically proximate attackers to authenticate, via an arbitrary password, to the screen-locking program on a workstation that has any user's Kerberos ticket-granting ticket (TGT); and might allow remote attackers to bypass intended access restrictions via vectors involving an arbitrary password in conjunction with a valid TGT.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0015">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.10.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:glibc:2.7</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.10.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0015</vuln:cve-id>
    <vuln:published-datetime>2010-01-14T13:30:00.577-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-12-06T21:59:49.473-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=560333" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=560333</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126320356003425&amp;w=2" xml:lang="en">[oss-security] 20100111 Re: CVE id request: GNU libc: NIS shadow password leakage</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126320570505651&amp;w=2" xml:lang="en">[oss-security] 20100111 Re: CVE id request: GNU libc: NIS shadow password leakage</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceware.org/bugzilla/show_bug.cgi?id=11134" xml:lang="en">http://sourceware.org/bugzilla/show_bug.cgi?id=11134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.debian.org/viewsvn/pkg-glibc/glibc-package/trunk/debian/patches/any/submitted-nis-shadow.diff?revision=4062&amp;view=markup" xml:lang="en">http://svn.debian.org/viewsvn/pkg-glibc/glibc-package/trunk/debian/patches/any/submitted-nis-shadow.diff?revision=4062&amp;view=markup</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:111" xml:lang="en">MDVSA-2010:111</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:112" xml:lang="en">MDVSA-2010:112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/07/3" xml:lang="en">[oss-security] 20100107 CVE id request: GNU libc: NIS shadow password leakage</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/08/1" xml:lang="en">[oss-security] 20100108 Re: CVE id request: GNU libc: NIS shadow password leakage</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/08/2" xml:lang="en">[oss-security] 20100109 Re: CVE id request: GNU libc: NIS shadow password leakage</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/11/6" xml:lang="en">[oss-security] 20100111 Re: CVE id request: GNU libc: NIS shadow password leakage</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="https://lists.opensuse.org/opensuse-security-announce/2010-10/msg00007.html" xml:lang="en">SUSE-SA:2010:052</vuln:reference>
    </vuln:references>
    <vuln:summary>nis/nss_nis/nis-pwd.c in the GNU C Library (aka glibc or libc6) 2.7 and Embedded GLIBC (EGLIBC) 2.10.2 adds information from the passwd.adjunct.byname map to entries in the passwd map, which allows remote attackers to obtain the encrypted passwords of NIS accounts by calling the getpwnam function.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0016">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000:-:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp3:home"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000:-:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:professional_x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp3:home</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0016</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:00.877-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8278" name="oval:org.mitre.oval:def:8278"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-006" xml:lang="en">MS10-006</vuln:reference>
    </vuln:references>
    <vuln:summary>The SMB client implementation in Microsoft Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP2 does not properly validate response fields, which allows remote SMB servers and man-in-the-middle attackers to execute arbitrary code via a crafted response, aka "SMB Client Pool Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0017">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:-:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:-:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0017</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:00.923-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:28:01.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8298" name="oval:org.mitre.oval:def:8298"/>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-006" xml:lang="en">MS10-006</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in the SMB client implementation in Microsoft Windows Server 2008 R2 and Windows 7 allows remote SMB servers and man-in-the-middle attackers to execute arbitrary code, and in the SMB client implementation in Windows Vista Gold, SP1, and SP2 and Server 2008 Gold and SP2 allows local users to gain privileges, via a crafted SMB Negotiate response, aka "SMB Client Race Condition Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0018">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0018</vuln:cve-id>
    <vuln:published-datetime>2010-01-13T14:30:00.640-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:21.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8324" name="oval:org.mitre.oval:def:8324"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.technet.com/srd/archive/2010/01/12/ms10-001-font-file-decompression-vulnerability.aspx" xml:lang="en">http://blogs.technet.com/srd/archive/2010/01/12/ms10-001-font-file-decompression-vulnerability.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37671" xml:lang="en">37671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023432" xml:lang="en">1023432</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-012B.html" xml:lang="en">TA10-012B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0095" xml:lang="en">ADV-2010-0095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-001" xml:lang="en">MS10-001</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the Embedded OpenType (EOT) Font Engine (t2embed.dll) in Microsoft Windows 2000 SP4; Windows XP SP2 and SP3; Windows Server 2003 SP2; Windows Vista Gold, SP1, and SP2; Windows Server 2008 Gold, SP2, and R2; and Windows 7 allows remote attackers to execute arbitrary code via compressed data that represents a crafted EOT font, aka "Microtype Express Compressed Fonts Integer Flaw in the LZCOMP Decompressor Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0019">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:3.0.40624.00"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:3.0.40723.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:3.0.40818.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:3.0.40624.00"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:3.0.40723.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:3.0.40818.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:3.0.50106.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:silverlight:3.0.40624.00</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:3.0.40723.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:3.0.40818.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:3.0.50106.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0019</vuln:cve-id>
    <vuln:published-datetime>2010-08-11T14:47:49.813-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:13.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-222A.html" xml:lang="en">TA10-222A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-060" xml:lang="en">MS10-060</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Silverlight 3 before 3.0.50611.0 on Windows, and before 3.0.41130.0 on Mac OS X, does not properly handle pointers, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and framework outage) via a crafted web site, aka "Microsoft Silverlight Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0020">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:-:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:pro_x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:pro_x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0020</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:00.957-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:21.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8438" name="oval:org.mitre.oval:def:8438"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-012" xml:lang="en">MS10-012</vuln:reference>
    </vuln:references>
    <vuln:summary>The SMB implementation in the Server service in Microsoft Windows 2000 SP4, Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, and SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7 does not properly validate request fields, which allows remote authenticated users to execute arbitrary code via a malformed request, aka "SMB Pathname Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0021">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:-:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:pro_x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:pro_x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0021</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:00.987-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:21.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8524" name="oval:org.mitre.oval:def:8524"/>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-012" xml:lang="en">MS10-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple race conditions in the SMB implementation in the Server service in Microsoft Windows Vista Gold, SP1, and SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7 allow remote attackers to cause a denial of service (system hang) via a crafted (1) SMBv1 or (2) SMBv2 Negotiate packet, aka "SMB Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0022">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:-:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:pro_x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:pro_x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0022</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.017-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:21.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8314" name="oval:org.mitre.oval:def:8314"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-012" xml:lang="en">MS10-012</vuln:reference>
    </vuln:references>
    <vuln:summary>The SMB implementation in the Server service in Microsoft Windows 2000 SP4, Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, and SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7 does not properly validate the share and servername fields in SMB packets, which allows remote attackers to cause a denial of service (system hang) via a crafted packet, aka "SMB Null Pointer Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0023">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0023</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.050-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:14.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8304" name="oval:org.mitre.oval:def:8304"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-011" xml:lang="en">MS10-011</vuln:reference>
    </vuln:references>
    <vuln:summary>The Client/Server Run-time Subsystem (CSRSS) in Microsoft Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP2 does not properly kill processes after a logout, which allows local users to obtain sensitive information or gain privileges via a crafted application that continues to execute throughout the logout of one user and the login session of the next user, aka "CSRSS Local Privilege Elevation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0024">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2007:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2007:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2010:-:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:2007:sp1:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:2007:sp2:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:2010:-:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0024</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:00.587-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7067" name="oval:org.mitre.oval:def:7067"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-024" xml:lang="en">MS10-024</vuln:reference>
    </vuln:references>
    <vuln:summary>The SMTP component in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, and Server 2008 Gold, SP2, and R2, and Exchange Server 2003 SP2, does not properly parse MX records, which allows remote DNS servers to cause a denial of service (service outage) via a crafted response to a DNS MX record query, aka "SMTP Server MX Record Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0025">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2000:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2003:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2007:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2007:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2010:-:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:2000:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:2003:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:2007:sp1:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:2007:sp2:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:2010:-:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0025</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:00.633-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12175" name="oval:org.mitre.oval:def:12175"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-024" xml:lang="en">MS10-024</vuln:reference>
    </vuln:references>
    <vuln:summary>The SMTP component in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, and Server 2008 Gold, SP2, and R2, and Exchange Server 2000 SP3, does not properly allocate memory for SMTP command replies, which allows remote attackers to read fragments of e-mail messages by sending a series of invalid commands and then sending a STARTTLS command, aka "SMTP Memory Allocation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0026">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0026</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.063-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:16.333-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8006" name="oval:org.mitre.oval:def:8006"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-010" xml:lang="en">MS10-010</vuln:reference>
    </vuln:references>
    <vuln:summary>The Hyper-V server implementation in Microsoft Windows Server 2008 Gold, SP2, and R2 on the x64 platform allows guest OS users to cause a denial of service (host OS hang) via a crafted application that executes a malformed series of machine instructions, aka "Hyper-V Instruction Set Validation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0027">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8.0.6001"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.0.5730:unknown:gold"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.0.5730.11"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.00.5730.1100"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.00.6000.16386"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.00.6000.16441"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7.0.5730:unknown:gold</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7.0.5730.11</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7.00.5730.1100</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7.00.6000.16386</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7.00.6000.16441</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8.0.6001</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0027</vuln:cve-id>
    <vuln:published-datetime>2010-01-22T17:00:00.350-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8464" name="oval:org.mitre.oval:def:8464"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509470/100/0/threaded" xml:lang="en">20100209 ZDI-10-016: Microsoft Windows ShellExecute Improper Sanitization Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-016/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-016/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-002" xml:lang="en">MS10-002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-007" xml:lang="en">MS10-007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55773" xml:lang="en">ie-url-code-execution(55773)</vuln:reference>
    </vuln:references>
    <vuln:summary>The URL validation functionality in Microsoft Internet Explorer 5.01, 6, 6 SP1, 7 and 8, and the ShellExecute API function in Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP2, does not properly process input parameters, which allows remote attackers to execute arbitrary local programs via a crafted URL, aka "URL Validation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0028">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0028</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.097-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8429" name="oval:org.mitre.oval:def:8429"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-005" xml:lang="en">MS10-005</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in Microsoft Paint in Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP2 allows remote attackers to execute arbitrary code via a crafted JPEG (.JPG) file, aka "MS Paint Integer Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0029">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2002:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:powerpoint:2002:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0029</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.127-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:18.850-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8410" name="oval:org.mitre.oval:def:8410"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023563" xml:lang="en">1023563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-004" xml:lang="en">MS10-004</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft Office PowerPoint 2002 SP3 allows remote attackers to execute arbitrary code via a crafted PowerPoint document, aka "PowerPoint File Path Handling Buffer Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0030">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2003:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:powerpoint:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2003:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0030</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.157-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:19.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8050" name="oval:org.mitre.oval:def:8050"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023563" xml:lang="en">1023563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-004" xml:lang="en">MS10-004</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Microsoft Office PowerPoint 2002 SP3 and 2003 SP3 allows remote attackers to execute arbitrary code via a crafted PowerPoint document, aka "PowerPoint LinkedSlideAtom Heap Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0031">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2003:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2003:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0031</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.173-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:19.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8081" name="oval:org.mitre.oval:def:8081"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023563" xml:lang="en">1023563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-004" xml:lang="en">MS10-004</vuln:reference>
    </vuln:references>
    <vuln:summary>Array index error in Microsoft Office PowerPoint 2002 SP3 and 2003 SP3, and PowerPoint in Office 2004 for Mac, allows remote attackers to execute arbitrary code via a crafted PowerPoint document, aka "PowerPoint OEPlaceholderAtom 'placementId' Invalid Array Indexing Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0032">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2003:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:powerpoint:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2003:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0032</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.267-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:20.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8303" name="oval:org.mitre.oval:def:8303"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023563" xml:lang="en">1023563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-004" xml:lang="en">MS10-004</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Office PowerPoint 2002 SP3 and 2003 SP3 allows remote attackers to execute arbitrary code via a crafted PowerPoint document, aka "OEPlaceholderAtom Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0033">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2003:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:powerpoint:2003:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0033</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.300-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:20.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7711" name="oval:org.mitre.oval:def:7711"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023563" xml:lang="en">1023563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-004" xml:lang="en">MS10-004</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Microsoft Office PowerPoint 2003 SP3 allows remote attackers to execute arbitrary code via a crafted PowerPoint document, aka "PowerPoint Viewer TextBytesAtom Record Stack Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0034">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2003:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:powerpoint:2003:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0034</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.330-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:21.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8268" name="oval:org.mitre.oval:def:8268"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023563" xml:lang="en">1023563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-004" xml:lang="en">MS10-004</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Microsoft Office PowerPoint 2003 SP3 allows remote attackers to execute arbitrary code via a crafted PowerPoint document, aka "Office PowerPoint Viewer TextCharsAtom Record Stack Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0035">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0035</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.347-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8428" name="oval:org.mitre.oval:def:8428"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-014" xml:lang="en">MS10-014</vuln:reference>
    </vuln:references>
    <vuln:summary>The Key Distribution Center (KDC) in Kerberos in Microsoft Windows 2000 SP4, Server 2003 SP2, and Server 2008 Gold and SP2, when a trust relationship with a non-Windows Kerberos realm exists, allows remote authenticated users to cause a denial of service (NULL pointer dereference and domain controller outage) via a crafted Ticket Granting Ticket (TGT) renewal request, aka "Kerberos Null Pointer Dereference Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0036">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0036</vuln:cve-id>
    <vuln:published-datetime>2010-01-20T11:30:00.367-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:51.803-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Feb/msg00000.html" xml:lang="en">APPLE-SA-2010-02-02-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Jan/msg00000.html" xml:lang="en">APPLE-SA-2010-01-19-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4004" xml:lang="en">http://support.apple.com/kb/HT4004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4013" xml:lang="en">http://support.apple.com/kb/HT4013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37868" xml:lang="en">37868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023472" xml:lang="en">1023472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0173" xml:lang="en">ADV-2010-0173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55746" xml:lang="en">macos-coreaudio-mp4-bo(55746)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in CoreAudio in Apple Mac OS X 10.5.8 and 10.6.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted MP4 audio file.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0037">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0037</vuln:cve-id>
    <vuln:published-datetime>2010-01-20T11:30:00.413-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:51.850-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Jan/msg00000.html" xml:lang="en">APPLE-SA-2010-01-19-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4004" xml:lang="en">http://support.apple.com/kb/HT4004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37869" xml:lang="en">37869</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023473" xml:lang="en">1023473</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0173" xml:lang="en">ADV-2010-0173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55747" xml:lang="en">macos-imageraw-dng-bo(55747)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Image RAW in Apple Mac OS X 10.5.8 and 10.6.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted DNG image.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0038">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0:-:ipodtouch"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.0.1:-:iphone"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:iphone_os:1.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.0.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.3:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.4:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:1.1.5:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.0.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:2.2.1:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0:-:ipodtouch</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.0.1:-:iphone</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0038</vuln:cve-id>
    <vuln:published-datetime>2010-02-03T14:30:00.437-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-09-26T13:05:06.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Feb/msg00000.html" xml:lang="en">APPLE-SA-2010-02-02-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4013" xml:lang="en">http://support.apple.com/kb/HT4013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38040" xml:lang="en">38040</vuln:reference>
    </vuln:references>
    <vuln:summary>Recovery Mode in Apple iPhone OS 1.0 through 3.1.2, and iPhone OS for iPod touch 1.1 through 3.1.2, allows physically proximate attackers to bypass device locking, and read or modify arbitrary data, via a USB control message that triggers memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0039">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:apple:airport_express_base_station_firmware:3.84"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:airport_express_base_station_firmware:4.0.9"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:airport_express_base_station_firmware:6.1"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:airport_express_base_station_firmware:6.3"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:airport_express_base_station_firmware:7.3.2"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:airport_express_base_station_firmware:7.4.1"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:airport_express_base_station_firmware:7.4.2"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:airport_extreme_base_station_firmware:5.5"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:airport_extreme_base_station_firmware:5.7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:apple:airport_express"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:airport_extreme"/>
          <cpe-lang:fact-ref name="cpe:/h:apple:time_capsule"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:apple:airport_express</vuln:product>
      <vuln:product>cpe:/h:apple:airport_express_base_station_firmware:3.84</vuln:product>
      <vuln:product>cpe:/h:apple:airport_express_base_station_firmware:4.0.9</vuln:product>
      <vuln:product>cpe:/h:apple:airport_express_base_station_firmware:6.1</vuln:product>
      <vuln:product>cpe:/h:apple:airport_express_base_station_firmware:6.3</vuln:product>
      <vuln:product>cpe:/h:apple:airport_express_base_station_firmware:7.3.2</vuln:product>
      <vuln:product>cpe:/h:apple:airport_express_base_station_firmware:7.4.1</vuln:product>
      <vuln:product>cpe:/h:apple:airport_express_base_station_firmware:7.4.2</vuln:product>
      <vuln:product>cpe:/h:apple:airport_extreme</vuln:product>
      <vuln:product>cpe:/h:apple:airport_extreme_base_station_firmware:5.5</vuln:product>
      <vuln:product>cpe:/h:apple:airport_extreme_base_station_firmware:5.7</vuln:product>
      <vuln:product>cpe:/h:apple:time_capsule</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0039</vuln:cve-id>
    <vuln:published-datetime>2010-12-21T22:00:01.390-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-01-19T01:53:52.307-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Dec/msg00001.html" xml:lang="en">APPLE-SA-2010-12-16-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4298" xml:lang="en">http://support.apple.com/kb/HT4298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024907" xml:lang="en">1024907</vuln:reference>
    </vuln:references>
    <vuln:summary>The Application-Level Gateway (ALG) on the Apple Time Capsule, AirPort Extreme Base Station, and AirPort Express Base Station with firmware before 7.5.2 modifies PORT commands in incoming FTP traffic, which allows remote attackers to use the device's IP address for arbitrary intranet TCP traffic by leveraging write access to an intranet FTP server.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0040">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.0b"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:4.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.0b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0040</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T09:28:25.277-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:11.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6741" name="oval:org.mitre.oval:def:6741"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00003.html" xml:lang="en">APPLE-SA-2010-03-30-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Mar/msg00000.html" xml:lang="en">APPLE-SA-2010-03-11-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4070" xml:lang="en">http://support.apple.com/kb/HT4070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4105" xml:lang="en">http://support.apple.com/kb/HT4105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38671" xml:lang="en">38671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38674" xml:lang="en">38674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023706" xml:lang="en">1023706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56826" xml:lang="en">safari-colorsync-bo(56826)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in ColorSync in Apple Safari before 4.0.5 on Windows, and iTunes before 9.1, allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via an image with a crafted color profile that triggers a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0041">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.0b"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:4.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.0b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0041</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T09:28:25.370-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:11.330-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6885" name="oval:org.mitre.oval:def:6885"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00003.html" xml:lang="en">APPLE-SA-2010-03-30-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html" xml:lang="en">APPLE-SA-2010-06-21-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Mar/msg00000.html" xml:lang="en">APPLE-SA-2010-03-11-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4070" xml:lang="en">http://support.apple.com/kb/HT4070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4105" xml:lang="en">http://support.apple.com/kb/HT4105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4225" xml:lang="en">http://support.apple.com/kb/HT4225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38671" xml:lang="en">38671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38676" xml:lang="en">38676</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023706" xml:lang="en">1023706</vuln:reference>
    </vuln:references>
    <vuln:summary>ImageIO in Apple Safari before 4.0.5 and iTunes before 9.1 on Windows does not ensure that memory access is associated with initialized memory, which allows remote attackers to obtain potentially sensitive information from process memory via a crafted BMP image.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0042">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.0b"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:4.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.0b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0042</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T09:28:25.403-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:11.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7561" name="oval:org.mitre.oval:def:7561"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00003.html" xml:lang="en">APPLE-SA-2010-03-30-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Nov/msg00003.html" xml:lang="en">APPLE-SA-2010-11-22-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html" xml:lang="en">APPLE-SA-2010-06-21-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Mar/msg00000.html" xml:lang="en">APPLE-SA-2010-03-11-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4070" xml:lang="en">http://support.apple.com/kb/HT4070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4105" xml:lang="en">http://support.apple.com/kb/HT4105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4225" xml:lang="en">http://support.apple.com/kb/HT4225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4456" xml:lang="en">http://support.apple.com/kb/HT4456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38671" xml:lang="en">38671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38677" xml:lang="en">38677</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023706" xml:lang="en">1023706</vuln:reference>
    </vuln:references>
    <vuln:summary>ImageIO in Apple Safari before 4.0.5 and iTunes before 9.1 on Windows does not ensure that memory access is associated with initialized memory, which allows remote attackers to obtain potentially sensitive information from process memory via a crafted TIFF image.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0043">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.0b"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:4.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.0b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0043</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T09:28:25.433-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:11.453-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6901" name="oval:org.mitre.oval:def:6901"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00003.html" xml:lang="en">APPLE-SA-2010-03-30-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html" xml:lang="en">APPLE-SA-2010-06-21-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Mar/msg00000.html" xml:lang="en">APPLE-SA-2010-03-11-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4070" xml:lang="en">http://support.apple.com/kb/HT4070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4105" xml:lang="en">http://support.apple.com/kb/HT4105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4225" xml:lang="en">http://support.apple.com/kb/HT4225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38671" xml:lang="en">38671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38673" xml:lang="en">38673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023706" xml:lang="en">1023706</vuln:reference>
    </vuln:references>
    <vuln:summary>ImageIO in Apple Safari before 4.0.5 and iTunes before 9.1 on Windows allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted TIFF image.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0044">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:4.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.0b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0044</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T09:28:25.467-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:11.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7051" name="oval:org.mitre.oval:def:7051"/>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Mar/msg00000.html" xml:lang="en">APPLE-SA-2010-03-11-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4070" xml:lang="en">http://support.apple.com/kb/HT4070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38671" xml:lang="en">38671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38675" xml:lang="en">38675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56830" xml:lang="en">safari-pubsub-security-bypass(56830)</vuln:reference>
    </vuln:references>
    <vuln:summary>PubSub in Apple Safari before 4.0.5 does not properly implement use of the Accept Cookies preference to block cookies, which makes it easier for remote web servers to track users by setting a cookie in a (1) RSS or (2) Atom feed.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0045">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:4.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0:beta</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0045</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T09:28:25.497-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:11.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6817" name="oval:org.mitre.oval:def:6817"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Mar/msg00000.html" xml:lang="en">APPLE-SA-2010-03-11-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4070" xml:lang="en">http://support.apple.com/kb/HT4070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38671" xml:lang="en">38671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023706" xml:lang="en">1023706</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple Safari before 4.0.5 on Windows does not properly validate external URL schemes, which allows remote attackers to open local files and execute arbitrary code via a crafted HTML document.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0046">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:4.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.0b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0046</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T09:28:25.527-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:11.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7053" name="oval:org.mitre.oval:def:7053"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html" xml:lang="en">APPLE-SA-2010-06-21-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Mar/msg00000.html" xml:lang="en">APPLE-SA-2010-03-11-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041383.html" xml:lang="en">FEDORA-2010-8360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041432.html" xml:lang="en">FEDORA-2010-8379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041436.html" xml:lang="en">FEDORA-2010-8423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html" xml:lang="en">SUSE-SR:2011:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4070" xml:lang="en">http://support.apple.com/kb/HT4070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4225" xml:lang="en">http://support.apple.com/kb/HT4225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:039" xml:lang="en">MDVSA-2011:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38671" xml:lang="en">38671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023708" xml:lang="en">1023708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1006-1" xml:lang="en">USN-1006-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2722" xml:lang="en">ADV-2010-2722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0212" xml:lang="en">ADV-2011-0212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0552" xml:lang="en">ADV-2011-0552</vuln:reference>
    </vuln:references>
    <vuln:summary>The Cascading Style Sheets (CSS) implementation in WebKit in Apple Safari before 4.0.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via crafted format arguments.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0047">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:4.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.0b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0047</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T09:28:25.560-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:11.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6882" name="oval:org.mitre.oval:def:6882"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html" xml:lang="en">APPLE-SA-2010-06-21-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Mar/msg00000.html" xml:lang="en">APPLE-SA-2010-03-11-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041383.html" xml:lang="en">FEDORA-2010-8360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041432.html" xml:lang="en">FEDORA-2010-8379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041436.html" xml:lang="en">FEDORA-2010-8423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html" xml:lang="en">SUSE-SR:2011:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4070" xml:lang="en">http://support.apple.com/kb/HT4070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4225" xml:lang="en">http://support.apple.com/kb/HT4225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:039" xml:lang="en">MDVSA-2011:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38671" xml:lang="en">38671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023708" xml:lang="en">1023708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1006-1" xml:lang="en">USN-1006-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2722" xml:lang="en">ADV-2010-2722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0212" xml:lang="en">ADV-2011-0212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0552" xml:lang="en">ADV-2011-0552</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in WebKit in Apple Safari before 4.0.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via vectors related to "HTML object element fallback content."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0048">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:4.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0:beta</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0048</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T09:28:25.590-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:11.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7135" name="oval:org.mitre.oval:def:7135"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html" xml:lang="en">APPLE-SA-2010-06-21-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Mar/msg00000.html" xml:lang="en">APPLE-SA-2010-03-11-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041383.html" xml:lang="en">FEDORA-2010-8360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041432.html" xml:lang="en">FEDORA-2010-8379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041436.html" xml:lang="en">FEDORA-2010-8423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html" xml:lang="en">SUSE-SR:2011:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4070" xml:lang="en">http://support.apple.com/kb/HT4070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4225" xml:lang="en">http://support.apple.com/kb/HT4225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:039" xml:lang="en">MDVSA-2011:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38671" xml:lang="en">38671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023708" xml:lang="en">1023708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1006-1" xml:lang="en">USN-1006-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2722" xml:lang="en">ADV-2010-2722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0212" xml:lang="en">ADV-2011-0212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0552" xml:lang="en">ADV-2011-0552</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in WebKit in Apple Safari before 4.0.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted XML document.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0049">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:4.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0:beta</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.0b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0049</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T10:15:32.043-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:11.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6810" name="oval:org.mitre.oval:def:6810"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=863" xml:lang="en">20100311 Multiple Vendor WebKit HTML Element Use After Free Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html" xml:lang="en">APPLE-SA-2010-06-21-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Mar/msg00000.html" xml:lang="en">APPLE-SA-2010-03-11-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041383.html" xml:lang="en">FEDORA-2010-8360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041432.html" xml:lang="en">FEDORA-2010-8379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041436.html" xml:lang="en">FEDORA-2010-8423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html" xml:lang="en">SUSE-SR:2011:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4070" xml:lang="en">http://support.apple.com/kb/HT4070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4225" xml:lang="en">http://support.apple.com/kb/HT4225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:039" xml:lang="en">MDVSA-2011:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38671" xml:lang="en">38671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023708" xml:lang="en">1023708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1006-1" xml:lang="en">USN-1006-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2722" xml:lang="en">ADV-2010-2722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0212" xml:lang="en">ADV-2011-0212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0552" xml:lang="en">ADV-2011-0552</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in WebKit in Apple Safari before 4.0.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via HTML elements with right-to-left (RTL) text directionality.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0050">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:4.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.0b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0050</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T10:15:32.073-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:11.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7587" name="oval:org.mitre.oval:def:7587"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html" xml:lang="en">APPLE-SA-2010-06-21-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Mar/msg00000.html" xml:lang="en">APPLE-SA-2010-03-11-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041383.html" xml:lang="en">FEDORA-2010-8360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041432.html" xml:lang="en">FEDORA-2010-8379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041436.html" xml:lang="en">FEDORA-2010-8423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html" xml:lang="en">SUSE-SR:2011:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4070" xml:lang="en">http://support.apple.com/kb/HT4070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4225" xml:lang="en">http://support.apple.com/kb/HT4225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:039" xml:lang="en">MDVSA-2011:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38671" xml:lang="en">38671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023708" xml:lang="en">1023708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1006-1" xml:lang="en">USN-1006-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2722" xml:lang="en">ADV-2010-2722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0212" xml:lang="en">ADV-2011-0212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0552" xml:lang="en">ADV-2011-0552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56836" xml:lang="en">safari-nested-html-code-exec(56836)</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in WebKit in Apple Safari before 4.0.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via an HTML document with improperly nested tags.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0051">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:4.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.0b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0051</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T10:15:32.120-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:11.970-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7554" name="oval:org.mitre.oval:def:7554"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=9877" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=9877</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Nov/msg00003.html" xml:lang="en">APPLE-SA-2010-11-22-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html" xml:lang="en">APPLE-SA-2010-06-21-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Mar/msg00000.html" xml:lang="en">APPLE-SA-2010-03-11-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html" xml:lang="en">SUSE-SR:2011:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://scarybeastsecurity.blogspot.com/2009/12/generic-cross-browser-cross-domain.html" xml:lang="en">http://scarybeastsecurity.blogspot.com/2009/12/generic-cross-browser-cross-domain.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4070" xml:lang="en">http://support.apple.com/kb/HT4070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4225" xml:lang="en">http://support.apple.com/kb/HT4225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4456" xml:lang="en">http://support.apple.com/kb/HT4456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websec.sv.cmu.edu/css/css.pdf" xml:lang="en">http://websec.sv.cmu.edu/css/css.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:039" xml:lang="en">MDVSA-2011:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38671" xml:lang="en">38671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023708" xml:lang="en">1023708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1006-1" xml:lang="en">USN-1006-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2722" xml:lang="en">ADV-2010-2722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0212" xml:lang="en">ADV-2011-0212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0552" xml:lang="en">ADV-2011-0552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56837" xml:lang="en">safari-stylesheet-info-disclosure(56837)</vuln:reference>
    </vuln:references>
    <vuln:summary>WebKit in Apple Safari before 4.0.5 does not properly validate the cross-origin loading of stylesheets, which allows remote attackers to obtain sensitive information via a crafted HTML document.  NOTE: this might overlap CVE-2010-0651.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0052">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:4.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0:beta</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.0b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0052</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T10:15:32.153-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:12.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7403" name="oval:org.mitre.oval:def:7403"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html" xml:lang="en">APPLE-SA-2010-06-21-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Mar/msg00000.html" xml:lang="en">APPLE-SA-2010-03-11-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041383.html" xml:lang="en">FEDORA-2010-8360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041432.html" xml:lang="en">FEDORA-2010-8379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041436.html" xml:lang="en">FEDORA-2010-8423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html" xml:lang="en">SUSE-SR:2011:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4070" xml:lang="en">http://support.apple.com/kb/HT4070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4225" xml:lang="en">http://support.apple.com/kb/HT4225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:039" xml:lang="en">MDVSA-2011:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38671" xml:lang="en">38671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023708" xml:lang="en">1023708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1006-1" xml:lang="en">USN-1006-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2722" xml:lang="en">ADV-2010-2722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0212" xml:lang="en">ADV-2011-0212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0552" xml:lang="en">ADV-2011-0552</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in WebKit in Apple Safari before 4.0.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via vectors related to "callbacks for HTML elements."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0053">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:4.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0:beta</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.0b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0053</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T10:15:32.167-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:12.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7323" name="oval:org.mitre.oval:def:7323"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html" xml:lang="en">APPLE-SA-2010-06-21-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Mar/msg00000.html" xml:lang="en">APPLE-SA-2010-03-11-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041383.html" xml:lang="en">FEDORA-2010-8360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041432.html" xml:lang="en">FEDORA-2010-8379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041436.html" xml:lang="en">FEDORA-2010-8423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html" xml:lang="en">SUSE-SR:2011:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4070" xml:lang="en">http://support.apple.com/kb/HT4070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4225" xml:lang="en">http://support.apple.com/kb/HT4225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:039" xml:lang="en">MDVSA-2011:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38671" xml:lang="en">38671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023708" xml:lang="en">1023708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1006-1" xml:lang="en">USN-1006-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2722" xml:lang="en">ADV-2010-2722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0212" xml:lang="en">ADV-2011-0212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0552" xml:lang="en">ADV-2011-0552</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in WebKit in Apple Safari before 4.0.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via vectors related to the run-in Cascading Style Sheets (CSS) display property.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0054">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:4.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.0b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0054</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T10:15:32.200-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:12.173-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6915" name="oval:org.mitre.oval:def:6915"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html" xml:lang="en">APPLE-SA-2010-06-21-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Mar/msg00000.html" xml:lang="en">APPLE-SA-2010-03-11-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041383.html" xml:lang="en">FEDORA-2010-8360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041432.html" xml:lang="en">FEDORA-2010-8379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041436.html" xml:lang="en">FEDORA-2010-8423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html" xml:lang="en">SUSE-SR:2011:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4070" xml:lang="en">http://support.apple.com/kb/HT4070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4225" xml:lang="en">http://support.apple.com/kb/HT4225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:039" xml:lang="en">MDVSA-2011:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38671" xml:lang="en">38671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023708" xml:lang="en">1023708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1006-1" xml:lang="en">USN-1006-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2722" xml:lang="en">ADV-2010-2722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0212" xml:lang="en">ADV-2011-0212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0552" xml:lang="en">ADV-2011-0552</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in WebKit in Apple Safari before 4.0.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via vectors involving HTML IMG elements.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0055">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0055</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.327-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T10:44:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>xar in Apple Mac OS X 10.5.8 does not properly validate package signatures, which allows attackers to have an unspecified impact via a modified package.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0056">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0056</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T13:30:00.407-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T09:17:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Cocoa spell checking in AppKit in Apple Mac OS X 10.5.8 allows user-assisted remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted document.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0057">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0057</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T13:30:00.483-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T09:39:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:summary>AFP Server in Apple Mac OS X before 10.6.3 does not prevent guest use of AFP shares when guest access is disabled, which allows remote attackers to bypass intended access restrictions via a mount request.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0058">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0058</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T13:30:00.517-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T10:02:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>freshclam in ClamAV in Apple Mac OS X 10.5.8 with Security Update 2009-005 has an incorrect launchd.plist ProgramArguments key and consequently does not run, which might allow remote attackers to introduce viruses into the system.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0059">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0059</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T13:30:00.563-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:49:53.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6922" name="oval:org.mitre.oval:def:6922"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00002.html" xml:lang="en">APPLE-SA-2010-03-30-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510517/100/0/threaded" xml:lang="en">20100402 ZDI-10-041: Apple QuickTime QDM2/QDCA Atom Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-041" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-041</vuln:reference>
    </vuln:references>
    <vuln:summary>CoreAudio in Apple Mac OS X before 10.6.3 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via crafted audio content with QDM2 encoding, which triggers a buffer overflow due to inconsistent length fields, related to QDCA.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0060">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0060</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.360-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:12.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7513" name="oval:org.mitre.oval:def:7513"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00002.html" xml:lang="en">APPLE-SA-2010-03-30-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>CoreAudio in Apple Mac OS X before 10.6.3 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via crafted audio content with QDMC encoding.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0062">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0062</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.390-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:49:54.407-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6626" name="oval:org.mitre.oval:def:6626"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00002.html" xml:lang="en">APPLE-SA-2010-03-30-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510510/100/0/threaded" xml:lang="en">20100402 ZDI-10-036: Apple QuickTime H.263 PictureHeader Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-036" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-036</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in quicktime.qts in CoreMedia and QuickTime in Apple Mac OS X before 10.6.3 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a malformed .3g2 movie file with H.263 encoding that triggers an incorrect buffer length calculation.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0063">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0063</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.420-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T11:05:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Incomplete blacklist vulnerability in CoreTypes in Apple Mac OS X before 10.6.3 makes it easier for user-assisted remote attackers to execute arbitrary JavaScript via a web page that offers a download with a Content-Type value that is not on the list of possibly unsafe content types for Safari, as demonstrated by the values for the (1) .ibplugin and (2) .url extensions.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0064">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0064</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.453-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T11:16:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>DesktopServices in Apple Mac OS X 10.6 before 10.6.3 preserves file ownership during an authenticated Finder copy, which might allow local users to bypass intended disk-quota restrictions and have unspecified other impact by copying files owned by other users.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0065">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0065</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.483-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T11:21:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Disk Images in Apple Mac OS X before 10.6.3 allows user-assisted remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted disk image with bzip2 compression.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0066">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:7.0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:7.0.4.3</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0066</vuln:cve-id>
    <vuln:published-datetime>2010-01-12T20:30:00.937-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T23:17:02.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023438" xml:lang="en">1023438</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-012A.html" xml:lang="en">TA10-012A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Access Manager Identity Server component in Oracle Application Server 7.0.4.3 and 10.1.4.2 allows remote attackers to affect integrity via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0067">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.3</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0067</vuln:cve-id>
    <vuln:published-datetime>2010-01-12T20:30:00.953-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T23:17:03.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023438" xml:lang="en">1023438</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-012A.html" xml:lang="en">TA10-012A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Containers for J2EE component in Oracle Application Server 10.1.2.3 and 10.1.3.4 allows remote attackers to affect confidentiality via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0068">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:9.2:mp2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:bea_product_suite:9.0</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:9.1</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:9.2:mp2</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0068</vuln:cve-id>
    <vuln:published-datetime>2010-01-12T20:30:00.983-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T23:17:03.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-012A.html" xml:lang="en">TA10-012A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the WebLogic Server component in BEA Product Suite 9.0, 9.1, 9.2MP2, and 10.0 allows remote attackers to affect confidentiality via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0069">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:7.0:sp7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:8.1:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:9.2:mp3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:10.0:mp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:10.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:bea_product_suite:7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:7.0:sp7</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:8.1:sp6</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:9.0</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:9.1</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:9.2:mp3</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:10.0:mp1</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:10.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0069</vuln:cve-id>
    <vuln:published-datetime>2010-01-12T20:30:01.013-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T23:17:04.100-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-012A.html" xml:lang="en">TA10-012A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the WebLogic Server component in BEA Product Suite 7.0, SP7, 8.1SP6, 9.0, 9.1, 9.2MP3, 10.0MP1, and 10.3.0 allows remote attackers to affect integrity via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0070">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2.3</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0070</vuln:cve-id>
    <vuln:published-datetime>2010-01-12T20:30:01.047-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T23:17:04.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023438" xml:lang="en">1023438</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-012A.html" xml:lang="en">TA10-012A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Containers for J2EE component in Oracle Application Server 10.1.2.3 and 10.1.3.4 allows remote attackers to affect integrity via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0071">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.8dv"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:11.1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.8dv</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:11.1.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0071</vuln:cve-id>
    <vuln:published-datetime>2010-01-12T20:30:01.077-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T23:17:04.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-012A.html" xml:lang="en">TA10-012A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Listener component in Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4, and 11.1.0.7 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0072">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:secure_backup:10.2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:secure_backup:10.2.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0072</vuln:cve-id>
    <vuln:published-datetime>2010-01-12T20:30:01.107-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T23:17:04.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-012A.html" xml:lang="en">TA10-012A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Secure Backup component in Oracle Secure Backup 10.2.0.3 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors. NOTE: the previous information was obtained from the January 2010 CPU. Oracle has not commented on claims from a reliable researcher that this is a buffer overflow in observiced.exe that allows remote attackers to execute arbitrary code via vectors related to a "reverse lookup of connections" to TCP port 10000.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0073">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_server"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_server:10.3.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_server_component"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_server_component:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_server_component:6.1:sp7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_server_component:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_server_component:7.0:sp7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_server_component:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_server_component:8.1:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_server_component:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_server_component:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_server_component:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_server_component:9.2:mp3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_server_component:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_server_component:10.0:mp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:weblogic_server_component:10.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:weblogic_server</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_server:10.3.0.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_server_component</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_server_component:6.1</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_server_component:6.1:sp7</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_server_component:7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_server_component:7.0:sp7</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_server_component:8.1</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_server_component:8.1:sp6</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_server_component:9.0</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_server_component:9.1</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_server_component:9.2</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_server_component:9.2:mp3</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_server_component:10.0</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_server_component:10.0:mp1</vuln:product>
      <vuln:product>cpe:/a:oracle:weblogic_server_component:10.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0073</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T13:30:00.367-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:31.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technology/deploy/security/alerts/alert-cve-2010-0073.html" xml:lang="en">http://www.oracle.com/technology/deploy/security/alerts/alert-cve-2010-0073.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103B.html" xml:lang="en">TA10-103B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0216" xml:lang="en">ADV-2010-0216</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the WebLogic Server in Oracle WebLogic Server 7.0 SP7, 8.1 SP6, 9.0, 9.1, 9.2 MP3, 10.0 MP2, and 10.3.2 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0074">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:7.0:sp7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:8.1:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:9.2:mp3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:10.0:mp2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:10.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:bea_product_suite:7.0:sp7</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:8.1:sp6</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:9.0</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:9.1</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:9.2:mp3</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:10.0:mp2</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:10.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0074</vuln:cve-id>
    <vuln:published-datetime>2010-01-12T20:30:01.140-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T23:17:04.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-012A.html" xml:lang="en">TA10-012A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the WebLogic Server component in BEA Product Suite 7.0SP7, 8.1SP6, 9.0, 9.1, 9.2MP3, 10.0MP2, and 10.3.1 allows remote attackers to affect availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0075">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0075</vuln:cve-id>
    <vuln:published-datetime>2010-01-12T20:30:01.170-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T23:17:05.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-012A.html" xml:lang="en">TA10-012A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle HRMS (Self Service) component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1.1 allows remote attackers to affect confidentiality via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0076">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database:3.2.1.00.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database:3.2.1.00.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0076</vuln:cve-id>
    <vuln:published-datetime>2010-01-12T20:30:01.187-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T23:17:05.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-012A.html" xml:lang="en">TA10-012A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Application Express Application Builder component in Oracle Database 3.2.1.00.10 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0077">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0077</vuln:cve-id>
    <vuln:published-datetime>2010-01-12T20:30:01.217-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T23:17:05.490-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-012A.html" xml:lang="en">TA10-012A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the CRM Technical Foundation (mobile) component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1.2 allows remote attackers to affect confidentiality and integrity via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0078">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:9.2:mp3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:10.0:mp2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:10.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:bea_product_suite:9.0</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:9.1</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:9.2:mp3</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:10.0:mp2</vuln:product>
      <vuln:product>cpe:/a:oracle:bea_product_suite:10.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0078</vuln:cve-id>
    <vuln:published-datetime>2010-01-12T20:30:01.250-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T23:17:05.693-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-012A.html" xml:lang="en">TA10-012A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the WebLogic Server component in BEA Product Suite 9.0, 9.1, 9.2MP3, 10.0MP2, and 10.3.1 allows remote attackers to affect availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0079">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:oracle:bea_product_suite:r27.6.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2"/>
          <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
          <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:bea_product_suite:r27.6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0079</vuln:cve-id>
    <vuln:published-datetime>2010-01-12T20:30:01.280-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T23:17:05.943-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-012A.html" xml:lang="en">TA10-012A</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple vulnerabilities in the JRockit component in BEA Product Suite R27.6.5 using JRE/JDK 1.4.2, 5, and 6 allow remote attackers to affect confidentiality, integrity, and availability via unknown vectors. NOTE: this CVE identifier overlaps CVE-2009-3867, CVE-2009-3868, CVE-2009-3869, CVE-2009-3871, CVE-2009-3872, CVE-2009-3873, CVE-2009-3874, CVE-2009-3875, CVE-2009-3876, and CVE-2009-3877.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0080">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jd_edwards_enterpriseone:8.9:bundle21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jd_edwards_enterpriseone:9.0:bundle11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jd_edwards_enterpriseone:8.9:bundle21</vuln:product>
      <vuln:product>cpe:/a:oracle:jd_edwards_enterpriseone:9.0:bundle11</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0080</vuln:cve-id>
    <vuln:published-datetime>2010-01-12T20:30:01.310-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T23:17:06.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-012A.html" xml:lang="en">TA10-012A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft Enterprise HCM - eProfile component in Oracle PeopleSoft Enterprise and JD Edwards EnterpriseOne 8.9 Bundle, #21 and 9.0 Bundle #11 allows remote authenticated users to affect confidentiality and integrity via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0081">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.4.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.2.3</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.4.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0081</vuln:cve-id>
    <vuln:published-datetime>2010-07-13T17:30:00.920-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-23T13:19:57.777-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-23T12:41:26.510-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Application Server Control component in Oracle Fusion Middleware 10.1.2.3 and 10.1.4.0.1 allows remote authenticated users to affect integrity via unknown vectors, a different vulnerability than CVE-2010-2381.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0082">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_01a"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_07"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_08"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_09"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_07"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_08"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_09"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_01a"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_07"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_08"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_09"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.3.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_01</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_02</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_04</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_05</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_01</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_01a</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_02</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_04</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_05</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_07</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_08</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_09</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_03</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_04</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_05</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_06</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_07</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_08</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_09</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_01</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_03</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_04</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_05</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_01</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_01a</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_03</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_04</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_05</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_06</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_07</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_08</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_09</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_16</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_17</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_18</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_19</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_20</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_21</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_22</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_23</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_24</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_25</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_26</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_27</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0082</vuln:cve-id>
    <vuln:published-datetime>2010-04-01T12:30:00.343-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:21.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11576" name="oval:org.mitre.oval:def:11576"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A13934" name="oval:org.mitre.oval:def:13934"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02273751" xml:lang="en">SSRT100179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00001.html" xml:lang="en">APPLE-SA-2010-05-18-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00002.html" xml:lang="en">APPLE-SA-2010-05-18-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00001.html" xml:lang="en">SUSE-SR:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00001.html" xml:lang="en">SUSE-SR:2010:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=127557596201693&amp;w=2" xml:lang="en">SSRT100089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4170" xml:lang="en">http://support.apple.com/kb/HT4170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4171" xml:lang="en">http://support.apple.com/kb/HT4171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-923-1" xml:lang="en">USN-923-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:084" xml:lang="en">MDVSA-2010:084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0337.html" xml:lang="en">RHSA-2010:0337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0338.html" xml:lang="en">RHSA-2010:0338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0339.html" xml:lang="en">RHSA-2010:0339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html" xml:lang="en">http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1107" xml:lang="en">ADV-2010-1107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1191" xml:lang="en">ADV-2010-1191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1793" xml:lang="en">ADV-2010-1793</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the HotSpot Server component in Oracle Java SE and Java for Business 6 Update 18, 5.0 Update 23, 1.4.2_25, and 1.3.1_27 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0083">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:oracle:opensolaris:8"/>
        <cpe-lang:fact-ref name="cpe:/o:oracle:opensolaris:9"/>
        <cpe-lang:fact-ref name="cpe:/o:oracle:opensolaris:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:oracle:opensolaris:8</vuln:product>
      <vuln:product>cpe:/o:oracle:opensolaris:9</vuln:product>
      <vuln:product>cpe:/o:oracle:opensolaris:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0083</vuln:cve-id>
    <vuln:published-datetime>2010-07-13T18:30:01.547-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-22T23:17:06.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle OpenSolaris 8, 9, and 10 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0084">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0084</vuln:cve-id>
    <vuln:published-datetime>2010-04-01T12:30:00.437-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:21.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11120" name="oval:org.mitre.oval:def:11120"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14061" name="oval:org.mitre.oval:def:14061"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02273751" xml:lang="en">SSRT100179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00001.html" xml:lang="en">APPLE-SA-2010-05-18-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00002.html" xml:lang="en">APPLE-SA-2010-05-18-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00001.html" xml:lang="en">SUSE-SR:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00001.html" xml:lang="en">SUSE-SR:2010:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-09/msg00006.html" xml:lang="en">SUSE-SR:2010:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=127557596201693&amp;w=2" xml:lang="en">SSRT100089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4170" xml:lang="en">http://support.apple.com/kb/HT4170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4171" xml:lang="en">http://support.apple.com/kb/HT4171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-923-1" xml:lang="en">USN-923-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:084" xml:lang="en">MDVSA-2010:084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0337.html" xml:lang="en">RHSA-2010:0337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0338.html" xml:lang="en">RHSA-2010:0338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0339.html" xml:lang="en">RHSA-2010:0339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0383.html" xml:lang="en">RHSA-2010:0383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0471.html" xml:lang="en">RHSA-2010:0471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html" xml:lang="en">http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1107" xml:lang="en">ADV-2010-1107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1191" xml:lang="en">ADV-2010-1191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1454" xml:lang="en">ADV-2010-1454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1793" xml:lang="en">ADV-2010-1793</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment component in Oracle Java SE and Java for Business 6 Update 18, 5.0 Update 23, and 1.4.2_25 allows remote attackers to affect confidentiality via unknown vectors, a different vulnerability than CVE-2010-0091.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0085">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_01a"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_07"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_08"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_09"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_07"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_08"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_09"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_01a"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_07"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_08"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_09"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.3.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_01</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_02</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_04</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_05</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_01</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_01a</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_02</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_04</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_05</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_07</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_08</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_09</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_03</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_04</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_05</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_06</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_07</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_08</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_09</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_01</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_03</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_04</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_05</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_01</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_01a</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_03</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_04</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_05</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_06</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_07</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_08</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_09</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_16</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_17</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_18</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_19</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_20</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_21</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_22</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_23</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_24</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_25</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_26</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_27</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0085</vuln:cve-id>
    <vuln:published-datetime>2010-04-01T12:30:00.530-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:21.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10474" name="oval:org.mitre.oval:def:10474"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A13803" name="oval:org.mitre.oval:def:13803"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02273751" xml:lang="en">SSRT100179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00001.html" xml:lang="en">APPLE-SA-2010-05-18-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00002.html" xml:lang="en">APPLE-SA-2010-05-18-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00001.html" xml:lang="en">SUSE-SR:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00001.html" xml:lang="en">SUSE-SR:2010:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-09/msg00006.html" xml:lang="en">SUSE-SR:2010:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=127557596201693&amp;w=2" xml:lang="en">SSRT100089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4170" xml:lang="en">http://support.apple.com/kb/HT4170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4171" xml:lang="en">http://support.apple.com/kb/HT4171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-923-1" xml:lang="en">USN-923-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:084" xml:lang="en">MDVSA-2010:084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0337.html" xml:lang="en">RHSA-2010:0337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0338.html" xml:lang="en">RHSA-2010:0338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0339.html" xml:lang="en">RHSA-2010:0339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0383.html" xml:lang="en">RHSA-2010:0383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0471.html" xml:lang="en">RHSA-2010:0471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html" xml:lang="en">http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1107" xml:lang="en">ADV-2010-1107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1191" xml:lang="en">ADV-2010-1191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1454" xml:lang="en">ADV-2010-1454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1793" xml:lang="en">ADV-2010-1793</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment component in Oracle Java SE and Java for Business 6 Update 18, 5.0 Update 23, 1.4.2_25, and 1.3.1_27 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2010-0088.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0086">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:10.1.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:10.1.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0086</vuln:cve-id>
    <vuln:published-datetime>2010-04-13T18:30:00.337-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-18T22:02:15.437-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2010-099504.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2010-099504.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023869" xml:lang="en">1023869</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103B.html" xml:lang="en">TA10-103B</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Portal component in Oracle Fusion Middleware 10.1.2.3 allows remote attackers to affect integrity via unknown vectors, a different vulnerability than CVE-2010-0855.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0087">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_01a"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_07"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_08"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_09"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_07"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_08"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_09"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_01a"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_07"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_08"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_09"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.3.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_01</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_02</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_04</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_05</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_01</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_01a</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_02</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_04</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_05</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_07</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_08</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_09</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_03</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_04</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_05</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_06</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_07</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_08</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_09</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_01</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_03</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_04</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_05</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_01</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_01a</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_03</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_04</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_05</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_06</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_07</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_08</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_09</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_16</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_17</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_18</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_19</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_20</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_21</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_22</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_23</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_24</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_25</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_26</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_27</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0087</vuln:cve-id>
    <vuln:published-datetime>2010-04-01T12:30:00.563-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:21.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A13959" name="oval:org.mitre.oval:def:13959"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02273751" xml:lang="en">SSRT100179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00001.html" xml:lang="en">APPLE-SA-2010-05-18-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00002.html" xml:lang="en">APPLE-SA-2010-05-18-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00001.html" xml:lang="en">SUSE-SR:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-09/msg00006.html" xml:lang="en">SUSE-SR:2010:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=127557596201693&amp;w=2" xml:lang="en">SSRT100089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4170" xml:lang="en">http://support.apple.com/kb/HT4170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4171" xml:lang="en">http://support.apple.com/kb/HT4171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0337.html" xml:lang="en">RHSA-2010:0337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0338.html" xml:lang="en">RHSA-2010:0338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0383.html" xml:lang="en">RHSA-2010:0383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0471.html" xml:lang="en">RHSA-2010:0471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html" xml:lang="en">http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1191" xml:lang="en">ADV-2010-1191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1454" xml:lang="en">ADV-2010-1454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1793" xml:lang="en">ADV-2010-1793</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Web Start, Java Plug-in component in Oracle Java SE and Java for Business 6 Update 18, 5.0 Update 23, 1.4.2_25, and 1.3.1_27 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0088">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_01a"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_07"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_08"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_09"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.1_27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_07"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_08"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_09"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.1_27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.0_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_01"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_01a"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_04"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_05"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_07"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_08"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_09"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.3.1_27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.3.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_01</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_02</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_04</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0_05</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_01</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_01a</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_02</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_04</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_05</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_07</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_08</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_09</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.1_27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_03</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_04</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_05</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_06</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_07</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_08</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_09</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.1_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_01</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_03</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_04</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.0_05</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_01</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_01a</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_03</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_04</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_05</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_06</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_07</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_08</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_09</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_16</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_17</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_18</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_19</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_20</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_21</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_22</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_23</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_24</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_25</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_26</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.3.1_27</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0088</vuln:cve-id>
    <vuln:published-datetime>2010-04-01T12:30:00.593-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:21.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11173" name="oval:org.mitre.oval:def:11173"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14321" name="oval:org.mitre.oval:def:14321"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02273751" xml:lang="en">SSRT100179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00001.html" xml:lang="en">APPLE-SA-2010-05-18-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00002.html" xml:lang="en">APPLE-SA-2010-05-18-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00001.html" xml:lang="en">SUSE-SR:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00001.html" xml:lang="en">SUSE-SR:2010:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-09/msg00006.html" xml:lang="en">SUSE-SR:2010:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=127557596201693&amp;w=2" xml:lang="en">SSRT100089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4170" xml:lang="en">http://support.apple.com/kb/HT4170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4171" xml:lang="en">http://support.apple.com/kb/HT4171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-923-1" xml:lang="en">USN-923-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:084" xml:lang="en">MDVSA-2010:084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0337.html" xml:lang="en">RHSA-2010:0337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0338.html" xml:lang="en">RHSA-2010:0338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0339.html" xml:lang="en">RHSA-2010:0339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0383.html" xml:lang="en">RHSA-2010:0383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0471.html" xml:lang="en">RHSA-2010:0471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html" xml:lang="en">http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1107" xml:lang="en">ADV-2010-1107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1191" xml:lang="en">ADV-2010-1191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1454" xml:lang="en">ADV-2010-1454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1793" xml:lang="en">ADV-2010-1793</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment component in Oracle Java SE and Java for Business 6 Update 18, 5.0 Update 23, 1.4.2_25, and 1.3.1_27 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2010-0085.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0089">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0089</vuln:cve-id>
    <vuln:published-datetime>2010-04-01T12:30:00.627-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:21.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14208" name="oval:org.mitre.oval:def:14208"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02273751" xml:lang="en">SSRT100179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00001.html" xml:lang="en">APPLE-SA-2010-05-18-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00002.html" xml:lang="en">APPLE-SA-2010-05-18-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00001.html" xml:lang="en">SUSE-SR:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-09/msg00006.html" xml:lang="en">SUSE-SR:2010:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=127557596201693&amp;w=2" xml:lang="en">SSRT100089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4170" xml:lang="en">http://support.apple.com/kb/HT4170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4171" xml:lang="en">http://support.apple.com/kb/HT4171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0337.html" xml:lang="en">RHSA-2010:0337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0338.html" xml:lang="en">RHSA-2010:0338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0383.html" xml:lang="en">RHSA-2010:0383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0471.html" xml:lang="en">RHSA-2010:0471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html" xml:lang="en">http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1191" xml:lang="en">ADV-2010-1191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1454" xml:lang="en">ADV-2010-1454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1793" xml:lang="en">ADV-2010-1793</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Web Start, Java Plug-in component in Oracle Java SE and Java for Business 6 Update 18, 5.0 Update 23, and 1.4.2_25 allows remote attackers to affect availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0090">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0090</vuln:cve-id>
    <vuln:published-datetime>2010-04-01T12:30:00.640-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:50:35.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14237" name="oval:org.mitre.oval:def:14237"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02273751" xml:lang="en">SSRT100179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00001.html" xml:lang="en">APPLE-SA-2010-05-18-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00002.html" xml:lang="en">APPLE-SA-2010-05-18-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00001.html" xml:lang="en">SUSE-SR:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4170" xml:lang="en">http://support.apple.com/kb/HT4170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4171" xml:lang="en">http://support.apple.com/kb/HT4171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0337.html" xml:lang="en">RHSA-2010:0337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0383.html" xml:lang="en">RHSA-2010:0383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0471.html" xml:lang="en">RHSA-2010:0471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html" xml:lang="en">http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1191" xml:lang="en">ADV-2010-1191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1454" xml:lang="en">ADV-2010-1454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1793" xml:lang="en">ADV-2010-1793</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Web Start, Java Plug-in component in Oracle Java SE and Java for Business 6 Update 18 allows remote attackers to affect integrity and availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0091">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0091</vuln:cve-id>
    <vuln:published-datetime>2010-04-01T12:30:00.687-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:21.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A13492" name="oval:org.mitre.oval:def:13492"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9855" name="oval:org.mitre.oval:def:9855"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02273751" xml:lang="en">SSRT100179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00001.html" xml:lang="en">APPLE-SA-2010-05-18-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00002.html" xml:lang="en">APPLE-SA-2010-05-18-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00001.html" xml:lang="en">SUSE-SR:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00001.html" xml:lang="en">SUSE-SR:2010:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-09/msg00006.html" xml:lang="en">SUSE-SR:2010:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=127557596201693&amp;w=2" xml:lang="en">SSRT100089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4170" xml:lang="en">http://support.apple.com/kb/HT4170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4171" xml:lang="en">http://support.apple.com/kb/HT4171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-923-1" xml:lang="en">USN-923-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:084" xml:lang="en">MDVSA-2010:084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0337.html" xml:lang="en">RHSA-2010:0337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0338.html" xml:lang="en">RHSA-2010:0338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0339.html" xml:lang="en">RHSA-2010:0339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0383.html" xml:lang="en">RHSA-2010:0383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0471.html" xml:lang="en">RHSA-2010:0471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html" xml:lang="en">http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1107" xml:lang="en">ADV-2010-1107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1191" xml:lang="en">ADV-2010-1191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1454" xml:lang="en">ADV-2010-1454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1793" xml:lang="en">ADV-2010-1793</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment component in Oracle Java SE and Java for Business 6 Update 18, 5.0 Update 23, and 1.4.2_25 allows remote attackers to affect confidentiality via unknown vectors, a different vulnerability than CVE-2010-0084.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0092">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0092</vuln:cve-id>
    <vuln:published-datetime>2010-04-01T12:30:00.703-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:50:43.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10057" name="oval:org.mitre.oval:def:10057"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14210" name="oval:org.mitre.oval:def:14210"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02273751" xml:lang="en">SSRT100179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00001.html" xml:lang="en">APPLE-SA-2010-05-18-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00002.html" xml:lang="en">APPLE-SA-2010-05-18-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00001.html" xml:lang="en">SUSE-SR:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00001.html" xml:lang="en">SUSE-SR:2010:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=127557596201693&amp;w=2" xml:lang="en">SSRT100089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4170" xml:lang="en">http://support.apple.com/kb/HT4170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4171" xml:lang="en">http://support.apple.com/kb/HT4171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-923-1" xml:lang="en">USN-923-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:084" xml:lang="en">MDVSA-2010:084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0337.html" xml:lang="en">RHSA-2010:0337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0338.html" xml:lang="en">RHSA-2010:0338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0339.html" xml:lang="en">RHSA-2010:0339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0383.html" xml:lang="en">RHSA-2010:0383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0471.html" xml:lang="en">RHSA-2010:0471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html" xml:lang="en">http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1107" xml:lang="en">ADV-2010-1107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1191" xml:lang="en">ADV-2010-1191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1454" xml:lang="en">ADV-2010-1454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1793" xml:lang="en">ADV-2010-1793</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment component in Oracle Java SE and Java for Business 6 Update 18, and 5.0 Update 23 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0093">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0093</vuln:cve-id>
    <vuln:published-datetime>2010-04-01T12:30:00.733-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:21.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14288" name="oval:org.mitre.oval:def:14288"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9877" name="oval:org.mitre.oval:def:9877"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02273751" xml:lang="en">SSRT100179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00001.html" xml:lang="en">APPLE-SA-2010-05-18-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00002.html" xml:lang="en">APPLE-SA-2010-05-18-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00001.html" xml:lang="en">SUSE-SR:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00001.html" xml:lang="en">SUSE-SR:2010:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=127557596201693&amp;w=2" xml:lang="en">SSRT100089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4170" xml:lang="en">http://support.apple.com/kb/HT4170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4171" xml:lang="en">http://support.apple.com/kb/HT4171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-923-1" xml:lang="en">USN-923-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:084" xml:lang="en">MDVSA-2010:084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0337.html" xml:lang="en">RHSA-2010:0337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0338.html" xml:lang="en">RHSA-2010:0338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0339.html" xml:lang="en">RHSA-2010:0339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html" xml:lang="en">http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1107" xml:lang="en">ADV-2010-1107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1191" xml:lang="en">ADV-2010-1191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1793" xml:lang="en">ADV-2010-1793</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment component in Oracle Java SE and Java for Business 6 Update 18, 5.0 Update 23, and 1.4.2_25 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2010-0095.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0094">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0094</vuln:cve-id>
    <vuln:published-datetime>2010-04-01T12:30:00.767-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:50:52.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10851" name="oval:org.mitre.oval:def:10851"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14351" name="oval:org.mitre.oval:def:14351"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02273751" xml:lang="en">SSRT100179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00001.html" xml:lang="en">APPLE-SA-2010-05-18-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00002.html" xml:lang="en">APPLE-SA-2010-05-18-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00001.html" xml:lang="en">SUSE-SR:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00001.html" xml:lang="en">SUSE-SR:2010:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=127557596201693&amp;w=2" xml:lang="en">SSRT100089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4170" xml:lang="en">http://support.apple.com/kb/HT4170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4171" xml:lang="en">http://support.apple.com/kb/HT4171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-923-1" xml:lang="en">USN-923-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:084" xml:lang="en">MDVSA-2010:084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0337.html" xml:lang="en">RHSA-2010:0337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0338.html" xml:lang="en">RHSA-2010:0338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0339.html" xml:lang="en">RHSA-2010:0339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0383.html" xml:lang="en">RHSA-2010:0383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0471.html" xml:lang="en">RHSA-2010:0471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510527/100/0/threaded" xml:lang="en">20100405 ZDI-10-051: Sun Java Runtime RMIConnectionImpl Privileged Context Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html" xml:lang="en">http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1107" xml:lang="en">ADV-2010-1107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1191" xml:lang="en">ADV-2010-1191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1454" xml:lang="en">ADV-2010-1454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1793" xml:lang="en">ADV-2010-1793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-051" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-051</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment component in Oracle Java SE and Java for Business 6 Update 18 and 5.0 Update 23 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.  NOTE: the previous information was obtained from the March 2010 CPU.  Oracle has not commented on claims from a reliable researcher that this is due to missing privilege checks during deserialization of RMIConnectionImpl objects, which allows remote attackers to call system-level Java functions via the ClassLoader of a constructor that is being deserialized.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0095">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_02"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2_25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_02</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2_25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0095</vuln:cve-id>
    <vuln:published-datetime>2010-04-01T12:30:00.797-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:21.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11621" name="oval:org.mitre.oval:def:11621"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14105" name="oval:org.mitre.oval:def:14105"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02273751" xml:lang="en">SSRT100179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00001.html" xml:lang="en">APPLE-SA-2010-05-18-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00002.html" xml:lang="en">APPLE-SA-2010-05-18-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00001.html" xml:lang="en">SUSE-SR:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00001.html" xml:lang="en">SUSE-SR:2010:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-09/msg00006.html" xml:lang="en">SUSE-SR:2010:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=127557596201693&amp;w=2" xml:lang="en">SSRT100089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" xml:lang="en">HPSBMU02799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4170" xml:lang="en">http://support.apple.com/kb/HT4170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4171" xml:lang="en">http://support.apple.com/kb/HT4171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-923-1" xml:lang="en">USN-923-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:084" xml:lang="en">MDVSA-2010:084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpumar2010-083341.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0337.html" xml:lang="en">RHSA-2010:0337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0338.html" xml:lang="en">RHSA-2010:0338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0339.html" xml:lang="en">RHSA-2010:0339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0383.html" xml:lang="en">RHSA-2010:0383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0471.html" xml:lang="en">RHSA-2010:0471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html" xml:lang="en">http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1107" xml:lang="en">ADV-2010-1107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1191" xml:lang="en">ADV-2010-1191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1454" xml:lang="en">ADV-2010-1454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1793" xml:lang="en">ADV-2010-1793</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment component in Oracle Java SE and Java for Business 6 Update 18, 5.0 Update 23, and 1.4.2_25 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2010-0093.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0097">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:a1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:a2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:a3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc10"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc8"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc9"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.2:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.2:p3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc8"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.5:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:b3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:b4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.1:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4::~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4:b1:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4:r1:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4:r2:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4:r3:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4:r4:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4:r4-p1:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4:r5:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4:r5-b1:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4:r5-p1:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4:r5-rc1:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:a1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:a2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:a3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:a4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:a5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:a6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:b3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:b4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:b3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.0:a1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.0:a2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.0:a3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.0:a4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.0:a5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.0:a6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.0:a7"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.0:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.0:b3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.0:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.0:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.0:p2_w1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.0:p2_w2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.1:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.1:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.1:b3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.2:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.5.2:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6::~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r1:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r2:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r3:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r4:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r4_p1:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r5:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r5_b1:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r5_p1:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r6:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r6_b1:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r6_rc1:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r6_rc2:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r7:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r7_p1:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r7_p2:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r9:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6:r9_p1:~~esv~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0:a1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:bind:9.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.0:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.0:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.0:rc5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.0:rc6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.1:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc7</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.2:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.3:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.3:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.3:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:a1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:a2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:a3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc10</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc7</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc8</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc9</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.2:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.2:p3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.2:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.3:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.3:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.3:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.3:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc7</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc8</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.5:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.5:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.6:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.7</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.7:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.7:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.7:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.8</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.9</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.9:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:b3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:b4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.1:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.2:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.3:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.3:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.3:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.5:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.5:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.6:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4::~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4:b1:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4:r1:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4:r2:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4:r3:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4:r4:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4:r4-p1:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4:r5:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4:r5-b1:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4:r5-p1:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4:r5-rc1:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:a1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:a2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:a3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:a4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:a5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:a6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:b3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:b4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.2:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.2:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:b3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.0:a1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.0:a2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.0:a3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.0:a4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.0:a5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.0:a6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.0:a7</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.0:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.0:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.0:b3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.0:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.0:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.0:p2_w1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.0:p2_w2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.1:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.1:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.1:b3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.1:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.2:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.5.2:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6::~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r1:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r2:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r3:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r4:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r4_p1:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r5:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r5_b1:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r5_p1:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r6:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r6_b1:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r6_rc1:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r6_rc2:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r7:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r7_p1:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r7_p2:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r9:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6:r9_p1:~~esv~~~</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0:a1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0097</vuln:cve-id>
    <vuln:published-datetime>2010-01-22T17:00:00.397-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:14.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12205" name="oval:org.mitre.oval:def:12205"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7212" name="oval:org.mitre.oval:def:7212"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7430" name="oval:org.mitre.oval:def:7430"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9357" name="oval:org.mitre.oval:def:9357"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/unixware7/714/security/p535243_uw7/p535243b.txt" xml:lang="en">ftp://ftp.sco.com/pub/unixware7/714/security/p535243_uw7/p535243b.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/Security-announce/2011//Oct/msg00003.html" xml:lang="en">APPLE-SA-2011-10-12-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-January/034196.html" xml:lang="en">FEDORA-2010-0861</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-January/034202.html" xml:lang="en">FEDORA-2010-0868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-01/msg00009.html" xml:lang="en">SUSE-SA:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=127195582210247&amp;w=2" xml:lang="en">SSRT100004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023474" xml:lang="en">1023474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1021798.1-1" xml:lang="en">1021798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT5002" xml:lang="en">http://support.apple.com/kb/HT5002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2010-0018" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2010-0018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2054" xml:lang="en">DSA-2054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/360341" xml:lang="en">VU#360341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:021" xml:lang="en">MDVSA-2010:021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37865" xml:lang="en">37865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-888-1" xml:lang="en">USN-888-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0176" xml:lang="en">ADV-2010-0176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0622" xml:lang="en">ADV-2010-0622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0981" xml:lang="en">ADV-2010-0981</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1352" xml:lang="en">ADV-2010-1352</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=554851" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=554851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55753" xml:lang="en">bind-dnssecnsec-cache-poisoning(55753)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04952488" xml:lang="en">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04952488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0062.html" xml:lang="en">RHSA-2010:0062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0095.html" xml:lang="en">RHSA-2010:0095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.isc.org/advisories/CVE-2010-0097" xml:lang="en">https://www.isc.org/advisories/CVE-2010-0097</vuln:reference>
    </vuln:references>
    <vuln:summary>ISC BIND 9.0.x through 9.3.x, 9.4 before 9.4.3-P5, 9.5 before 9.5.2-P2, 9.6 before 9.6.1-P3, and 9.7.0 beta does not properly validate DNSSEC (1) NSEC and (2) NSEC3 records, which allows remote attackers to add the Authenticated Data (AD) flag to a forged NXDOMAIN response for an existing domain.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0098">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.01"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.02"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.03"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.05"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.14:pre"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.60p"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.65"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.67-1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.68"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.68.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.70"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.70:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.72"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.73"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.74"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.75"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.75.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.80"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.80:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.80:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.80:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.80:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.81"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.82"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.83"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.84"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.84:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.84:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.85"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.85.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.86"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.86:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.86.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.86.2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.87"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.87.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.88"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.88.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.88.2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.88.3"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.88.4"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.88.5"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.88.6"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.88.7"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90:rc1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90.2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.90.3"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.91:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.91:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.91.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.91.2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.92.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.93"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.93.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.93.2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.93.3"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.94"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.94.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.94.2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.95"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.95:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.95:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.95.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.95.2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.95.3"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.96:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:clamav:clamav:0.96:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:clamavs:clamav:0.04"/>
        <cpe-lang:fact-ref name="cpe:/a:clamavs:clamav:0.06"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clamav:clamav:0.01</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.02</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.03</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.05</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.9:rc1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.10</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.12</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.13</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.14</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.14:pre</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.15</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.20</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.21</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.22</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.23</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.24</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.51</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.52</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.53</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.54</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.60</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.60p</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.65</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.66</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.67</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.67-1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.68</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.68.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.70</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.70:rc</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.71</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.72</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.73</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.74</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.75</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.75.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.80</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.80:rc</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.80:rc2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.80:rc3</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.80:rc4</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.81</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.82</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.83</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.84</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.84:rc1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.84:rc2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.85</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.85.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.86</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.86:rc1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.86.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.86.2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.87</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.87.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.88</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.88.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.88.2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.88.3</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.88.4</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.88.5</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.88.6</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.88.7</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90:rc1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90:rc1.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90:rc2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90:rc3</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90.2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.90.3</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.91</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.91:rc1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.91:rc2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.91.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.91.2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.92</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.92.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.93</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.93.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.93.2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.93.3</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.94</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.94.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.94.2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.95</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.95:rc1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.95:rc2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.95.1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.95.2</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.95.3</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.96:rc1</vuln:product>
      <vuln:product>cpe:/a:clamav:clamav:0.96:rc2</vuln:product>
      <vuln:product>cpe:/a:clamavs:clamav:0.04</vuln:product>
      <vuln:product>cpe:/a:clamavs:clamav:0.06</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0098</vuln:cve-id>
    <vuln:published-datetime>2010-04-08T13:30:00.313-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-08-31T01:41:20.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.clamav.net/gitweb?p=clamav-devel.git;a=blob_plain;f=ChangeLog;hb=clamav-0.96" xml:lang="en">http://git.clamav.net/gitweb?p=clamav-devel.git;a=blob_plain;f=ChangeLog;hb=clamav-0.96</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Aug/msg00003.html" xml:lang="en">APPLE-SA-2010-08-24-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00006.html" xml:lang="en">SUSE-SR:2010:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4312" xml:lang="en">http://support.apple.com/kb/HT4312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:082" xml:lang="en">MDVSA-2010:082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/04/06/4" xml:lang="en">[oss-security] 20100406 ClamAV small issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/04/08/3" xml:lang="en">[oss-security] 20100407 Re: ClamAV small issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39262" xml:lang="en">39262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-926-1" xml:lang="en">USN-926-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0827" xml:lang="en">ADV-2010-0827</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0832" xml:lang="en">ADV-2010-0832</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0909" xml:lang="en">ADV-2010-0909</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1001" xml:lang="en">ADV-2010-1001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1206" xml:lang="en">ADV-2010-1206</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wwws.clamav.net/bugzilla/show_bug.cgi?id=1826" xml:lang="en">https://wwws.clamav.net/bugzilla/show_bug.cgi?id=1826</vuln:reference>
    </vuln:references>
    <vuln:summary>ClamAV before 0.96 does not properly handle the (1) CAB and (2) 7z file formats, which allows remote attackers to bypass virus detection via a crafted archive that is compatible with standard archive utilities.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0099">
    <vuln:cve-id>CVE-2010-0099</vuln:cve-id>
    <vuln:published-datetime>2010-07-22T12:30:01.017-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-07-22T12:30:01.297-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2010-0092.  Reason: This candidate is a duplicate of CVE-2010-0092.  Notes: All CVE users should reference CVE-2010-0092 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0101">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:lexmark:25xxn"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:c510"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:c52x"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:c53x"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:c540"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:c543"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:c544"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:c546"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:c73x"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:c77x"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:c78x"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:c920"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:c935dn"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:e120"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:e238"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:e23x"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:e240"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:e240n"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:e250"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:e260"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:e33x"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:e34x"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:e350"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:e360d"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:e360dn"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:e450"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:e460"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:e462"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:n4000"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:n4050e"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:n70xxe"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:n8120"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:n8130"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:t430"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:t64x"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:t650"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:t652"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:t654"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:t656"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:w840"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:w850"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x20x"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x26x"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x34x"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x36x"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x422"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x46x"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x543"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x544"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x546"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x642"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x644"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x646"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x64xef"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x65x"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x73x"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x772e"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x782e"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x85x"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x86x"/>
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x94x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:lexmark:25xxn</vuln:product>
      <vuln:product>cpe:/h:lexmark:c510</vuln:product>
      <vuln:product>cpe:/h:lexmark:c52x</vuln:product>
      <vuln:product>cpe:/h:lexmark:c53x</vuln:product>
      <vuln:product>cpe:/h:lexmark:c540</vuln:product>
      <vuln:product>cpe:/h:lexmark:c543</vuln:product>
      <vuln:product>cpe:/h:lexmark:c544</vuln:product>
      <vuln:product>cpe:/h:lexmark:c546</vuln:product>
      <vuln:product>cpe:/h:lexmark:c73x</vuln:product>
      <vuln:product>cpe:/h:lexmark:c77x</vuln:product>
      <vuln:product>cpe:/h:lexmark:c78x</vuln:product>
      <vuln:product>cpe:/h:lexmark:c920</vuln:product>
      <vuln:product>cpe:/h:lexmark:c935dn</vuln:product>
      <vuln:product>cpe:/h:lexmark:e120</vuln:product>
      <vuln:product>cpe:/h:lexmark:e238</vuln:product>
      <vuln:product>cpe:/h:lexmark:e23x</vuln:product>
      <vuln:product>cpe:/h:lexmark:e240</vuln:product>
      <vuln:product>cpe:/h:lexmark:e240n</vuln:product>
      <vuln:product>cpe:/h:lexmark:e250</vuln:product>
      <vuln:product>cpe:/h:lexmark:e260</vuln:product>
      <vuln:product>cpe:/h:lexmark:e33x</vuln:product>
      <vuln:product>cpe:/h:lexmark:e34x</vuln:product>
      <vuln:product>cpe:/h:lexmark:e350</vuln:product>
      <vuln:product>cpe:/h:lexmark:e360d</vuln:product>
      <vuln:product>cpe:/h:lexmark:e360dn</vuln:product>
      <vuln:product>cpe:/h:lexmark:e450</vuln:product>
      <vuln:product>cpe:/h:lexmark:e460</vuln:product>
      <vuln:product>cpe:/h:lexmark:e462</vuln:product>
      <vuln:product>cpe:/h:lexmark:n4000</vuln:product>
      <vuln:product>cpe:/h:lexmark:n4050e</vuln:product>
      <vuln:product>cpe:/h:lexmark:n70xxe</vuln:product>
      <vuln:product>cpe:/h:lexmark:n8120</vuln:product>
      <vuln:product>cpe:/h:lexmark:n8130</vuln:product>
      <vuln:product>cpe:/h:lexmark:t430</vuln:product>
      <vuln:product>cpe:/h:lexmark:t64x</vuln:product>
      <vuln:product>cpe:/h:lexmark:t650</vuln:product>
      <vuln:product>cpe:/h:lexmark:t652</vuln:product>
      <vuln:product>cpe:/h:lexmark:t654</vuln:product>
      <vuln:product>cpe:/h:lexmark:t656</vuln:product>
      <vuln:product>cpe:/h:lexmark:w840</vuln:product>
      <vuln:product>cpe:/h:lexmark:w850</vuln:product>
      <vuln:product>cpe:/h:lexmark:x20x</vuln:product>
      <vuln:product>cpe:/h:lexmark:x26x</vuln:product>
      <vuln:product>cpe:/h:lexmark:x34x</vuln:product>
      <vuln:product>cpe:/h:lexmark:x36x</vuln:product>
      <vuln:product>cpe:/h:lexmark:x422</vuln:product>
      <vuln:product>cpe:/h:lexmark:x46x</vuln:product>
      <vuln:product>cpe:/h:lexmark:x543</vuln:product>
      <vuln:product>cpe:/h:lexmark:x544</vuln:product>
      <vuln:product>cpe:/h:lexmark:x546</vuln:product>
      <vuln:product>cpe:/h:lexmark:x642</vuln:product>
      <vuln:product>cpe:/h:lexmark:x644</vuln:product>
      <vuln:product>cpe:/h:lexmark:x646</vuln:product>
      <vuln:product>cpe:/h:lexmark:x64xef</vuln:product>
      <vuln:product>cpe:/h:lexmark:x65x</vuln:product>
      <vuln:product>cpe:/h:lexmark:x73x</vuln:product>
      <vuln:product>cpe:/h:lexmark:x772e</vuln:product>
      <vuln:product>cpe:/h:lexmark:x782e</vuln:product>
      <vuln:product>cpe:/h:lexmark:x85x</vuln:product>
      <vuln:product>cpe:/h:lexmark:x86x</vuln:product>
      <vuln:product>cpe:/h:lexmark:x94x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0101</vuln:cve-id>
    <vuln:published-datetime>2010-05-04T12:00:35.230-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-05-07T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-05-04T14:25:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.lexmark.com/index?page=content&amp;id=TE87&amp;locale=EN&amp;userlocale=EN_US" xml:lang="en">http://support.lexmark.com/index?page=content&amp;id=TE87&amp;locale=EN&amp;userlocale=EN_US</vuln:reference>
    </vuln:references>
    <vuln:summary>The embedded HTTP server in multiple Lexmark laser and inkjet printers and MarkNet devices, including X94x, W840, T656, N4000, E462, C935dn, 25xxN, and other models, allows remote attackers to cause a denial of service (operating system halt) via a malformed HTTP Authorization header.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0103">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:energizer:duo_usb"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:energizer:duo_usb</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0103</vuln:cve-id>
    <vuln:published-datetime>2010-03-10T15:13:02.667-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-10T15:13:02.667-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-10T17:30:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/154421" xml:lang="en">VU#154421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.marketwatch.com/story/energizer-announces-duo-charger-and-usb-charger-software-problem-2010-03-05" xml:lang="en">http://www.marketwatch.com/story/energizer-announces-duo-charger-and-usb-charger-software-problem-2010-03-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38571" xml:lang="en">38571</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.symantec.com/connect/blogs/trojan-found-usb-battery-charger-software" xml:lang="en">http://www.symantec.com/connect/blogs/trojan-found-usb-battery-charger-software</vuln:reference>
    </vuln:references>
    <vuln:summary>UsbCharger.dll in the Energizer DUO USB battery charger software contains a backdoor that is implemented through the Arucer.dll file in the %WINDIR%\system32 directory, which allows remote attackers to download arbitrary programs onto a Windows PC, and execute these programs, via a request to TCP port 7777.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0104">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:broadcom:broadcom:integrated_nic_management_firmware:1.24.0.9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:hp:compaq_6005_pro_microtower_pc"/>
          <cpe-lang:fact-ref name="cpe:/h:hp:compaq_6005_small_form_factor_pc"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:broadcom:broadcom:integrated_nic_management_firmware:8.0.4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:hp:compaq_dc5700_pro_microtower_pc"/>
          <cpe-lang:fact-ref name="cpe:/h:hp:compaq_dc5700_small_form_factor_pc"/>
          <cpe-lang:fact-ref name="cpe:/h:hp:compaq_dc5750_microtower_pc"/>
          <cpe-lang:fact-ref name="cpe:/h:hp:compaq_dc5750_small_form_factor_pc"/>
          <cpe-lang:fact-ref name="cpe:/h:hp:compaq_dc5850_microtower_pc"/>
          <cpe-lang:fact-ref name="cpe:/h:hp:compaq_dc5850_small_form_factor_pc"/>
          <cpe-lang:fact-ref name="cpe:/h:hp:compaq_dc7600_convertible_minitower_pc"/>
          <cpe-lang:fact-ref name="cpe:/h:hp:compaq_dc7600_desktop_pc"/>
          <cpe-lang:fact-ref name="cpe:/h:hp:compaq_dc7600_small_form_factor_pc"/>
          <cpe-lang:fact-ref name="cpe:/h:hp:compaq_dc7600_ultra-slim_desktop_pc"/>
          <cpe-lang:fact-ref name="cpe:/h:hp:compaq_dx7200_microtower_pc"/>
          <cpe-lang:fact-ref name="cpe:/h:hp:compaq_rp3000_point_of_sale_system"/>
          <cpe-lang:fact-ref name="cpe:/h:hp:compaq_rp5700_point_of_sale_system"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:broadcom:broadcom:integrated_nic_management_firmware:1.24.0.9</vuln:product>
      <vuln:product>cpe:/h:broadcom:broadcom:integrated_nic_management_firmware:8.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0104</vuln:cve-id>
    <vuln:published-datetime>2010-03-18T13:30:00.383-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-09T18:59:54.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02048471" xml:lang="en">HPSBGN02511</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023710" xml:lang="en">1023710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/512705" xml:lang="en">VU#512705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38759" xml:lang="en">38759</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0631" xml:lang="en">ADV-2010-0631</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Broadcom Integrated NIC Management Firmware 1.x before 1.40.0.0 and 8.x before 8.08 on the HP Small Form Factor and Microtower platforms allows remote attackers to execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0105">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0105</vuln:cve-id>
    <vuln:published-datetime>2010-04-27T11:30:01.217-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-12-10T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-04-28T13:46:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" xml:lang="en">APPLE-SA-2010-11-10-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASONRES</vuln:source>
      <vuln:reference href="http://securityreason.com/achievement_securityalert/83" xml:lang="en">20100423 MacOS X 10.6.3 filesystem hfs Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4435" xml:lang="en">http://support.apple.com/kb/HT4435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39658" xml:lang="en">39658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024723" xml:lang="en">1024723</vuln:reference>
    </vuln:references>
    <vuln:summary>The hfs implementation in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 supports hard links to directories and does not prevent certain deeply nested directory structures, which allows local users to cause a denial of service (filesystem corruption) via a crafted application that calls the mkdir and link functions, related to the fsck_hfs program in the diskdev_cmds component.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0106">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1:mp1:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1:mr4:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1:mr5:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1:mr7:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.0.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.4::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.4.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.5::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.5.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.6::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.6.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.7::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.2::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.2:mr2:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.2:mr3:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0:mr1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0:mr2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.0.359"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.1.1000"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.1.1007"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.1.1008"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2000"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2001"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2010"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2011"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2020"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2021"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1:mr4"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1:mr5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1:mr7"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1.0.396"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1.0.401"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1.394"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1.400"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1.401"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:antivirus:10.0</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.1</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.1.1</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.2</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.2.1</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.2.2</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.3</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.4</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.5</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.6</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.7</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.8</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.9</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1:mp1:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1:mr4:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1:mr5:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1:mr7:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.0.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.4::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.4.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.5::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.5.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.6::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.6.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.7::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.2::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.2:mr2:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.2:mr3:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0:mr1</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0:mr2</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.0.359</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.1.1000</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.1.1007</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.1.1008</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2000</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2001</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2010</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2011</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2020</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2021</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1:mr4</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1:mr5</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1:mr7</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1.0.396</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1.0.401</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1.394</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1.400</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1.401</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0106</vuln:cve-id>
    <vuln:published-datetime>2010-02-19T12:30:00.660-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:59.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38219" xml:lang="en">38219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023621" xml:lang="en">1023621</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20100217_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20100217_00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0410" xml:lang="en">ADV-2010-0410</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56354" xml:lang="en">symantec-ondemand-dos(56354)</vuln:reference>
    </vuln:references>
    <vuln:summary>The on-demand scanning in Symantec AntiVirus 10.0.x and 10.1.x before MR9, AntiVirus 10.2.x, and Client Security 3.0.x and 3.1.x before MR9, when Tamper protection is disabled, allows remote attackers to cause a denial of service (prevention of on-demand scanning) via "specific events" that prevent the user from having read access to unspecified resources.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0107">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.1.1000"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.1.1001"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.1.1007"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.1.1008"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.1.1009"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2000"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2001"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2002"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2010"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2011"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2020"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2021"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1:mr4"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1:mr5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1:mr6"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1.0.396"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1.0.401"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1.396"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1.400"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1.401"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_360:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_360:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2006"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2008"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2006"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2008"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:client_security:3.0</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.1.1000</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.1.1001</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.1.1007</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.1.1008</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.1.1009</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2000</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2001</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2002</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2010</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2011</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2020</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2021</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1:mr4</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1:mr5</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1:mr6</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1.0.396</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1.0.401</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1.396</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1.400</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1.401</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_360:1.0</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_360:2.0</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2006</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2007</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2008</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2006</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2007</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2008</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0107</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T15:30:00.467-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:03.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509717/100/0/threaded" xml:lang="en">20100224 VUPEN Security Research - Symantec Products "SYMLTCOM.dll" Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38217" xml:lang="en">38217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023628" xml:lang="en">1023628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023629" xml:lang="en">1023629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023630" xml:lang="en">1023630</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023631" xml:lang="en">1023631</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20100217_01" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20100217_01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0411" xml:lang="en">ADV-2010-0411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56357" xml:lang="en">symantec-symltcom-activex-bo(56357)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in an ActiveX control (SYMLTCOM.dll) in Symantec N360 1.0 and 2.0; Norton Internet Security, AntiVirus, SystemWorks, and Confidential 2006 through 2008; and Symantec Client Security 3.0.x before 3.1 MR9, and 3.1.x before MR9; allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unknown vectors.  NOTE: this is only a vulnerability if the attacker can "masquerade as an authorized site."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0108">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1:mp1:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1:mr4:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1:mr5:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1:mr7:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.0.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.4::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.4.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.5::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.5.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.6::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.6.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.7::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.2::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.2:mr2:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.2:mr3:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0:mr1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0:mr2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.0.359"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.1.1000"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.1.1007"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.1.1008"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2000"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2001"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2010"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2011"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2020"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.0.2.2021"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1:mr4"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1:mr5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1:mr7"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1.0.396"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1.0.401"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1.394"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1.400"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:3.1.401"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:antivirus:10.0</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.1</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.1.1</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.2</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.2.1</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.2.2</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.3</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.4</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.5</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.6</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.7</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.8</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.9</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1:mp1:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1:mr4:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1:mr5:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1:mr7:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.0.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.4::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.4.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.5::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.5.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.6::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.6.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.7::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.2::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.2:mr2:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.2:mr3:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0:mr1</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0:mr2</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.0.359</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.1.1000</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.1.1007</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.1.1008</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2000</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2001</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2010</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2011</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2020</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.0.2.2021</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1:mr4</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1:mr5</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1:mr7</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1.0.396</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1.0.401</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1.394</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1.400</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:3.1.401</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0108</vuln:cve-id>
    <vuln:published-datetime>2010-02-19T12:30:00.690-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:59.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://dsecrg.com/pages/vul/show.php?id=139" xml:lang="en">http://dsecrg.com/pages/vul/show.php?id=139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509681/100/0/threaded" xml:lang="en">20100219 [DSECRG-09-039] Symantec Antivirus 10.0 ActiveX - buffer Overflow.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38222" xml:lang="en">38222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20100217_02" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20100217_02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0412" xml:lang="en">ADV-2010-0412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56355" xml:lang="en">scp-cliproxy-activex-bo(56355)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the cliproxy.objects.1 ActiveX control in the Symantec Client Proxy (CLIproxy.dll) in Symantec AntiVirus 10.0.x, 10.1.x before MR9, and 10.2.x before MR4; and Symantec Client Security 3.0.x and 3.1.x before MR9 allows remote attackers to execute arbitrary code via a long argument to the SetRemoteComputerName function.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0109">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_deployment_solution:6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_deployment_solution:6.9:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_deployment_solution:6.9:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_deployment_solution:6.9:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_deployment_solution:6.9.164"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_deployment_solution:6.9.176"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:altiris_deployment_solution:6.9.355"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:altiris_deployment_solution:6.9</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_deployment_solution:6.9:sp1</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_deployment_solution:6.9:sp2</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_deployment_solution:6.9:sp3</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_deployment_solution:6.9.164</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_deployment_solution:6.9.176</vuln:product>
      <vuln:product>cpe:/a:symantec:altiris_deployment_solution:6.9.355</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0109</vuln:cve-id>
    <vuln:published-datetime>2018-02-19T14:29:00.203-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-03-18T12:20:20.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.3</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-03-12T14:10:49.960-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38410" xml:lang="en">38410</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20100420_00" xml:lang="en">https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20100420_00</vuln:reference>
    </vuln:references>
    <vuln:summary>DBManager in Symantec Altiris Deployment Solution 6.9.x before DS 6.9 SP4 allows remote attackers to cause a denial of service via a crafted request.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0110">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0:mr1:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0:mr2:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.1.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.1.2::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.2::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.2.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.2.2::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.3::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.4::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.5::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.6::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.7::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.8::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.9::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1:mp1:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1:mr4:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1:mr5:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1:mr6:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1:mr7:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.0.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.4::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.4.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.5::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.5.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.6::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.6.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.7::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.8::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.9::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.2::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.2:mr2:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.2:mr3:corporate"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:system_center:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:system_center:10.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus_central_quarantine_server:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus_central_quarantine_server:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:antivirus:10.0::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0:mr1:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0:mr2:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.1.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.1.2::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.2::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.2.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.2.2::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.3::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.4::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.5::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.6::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.7::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.8::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.9::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1:mp1:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1:mr4:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1:mr5:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1:mr6:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1:mr7:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.0.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.4::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.4.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.5::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.5.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.6::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.6.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.7::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.8::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.9::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.2::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.2:mr2:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.2:mr3:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus_central_quarantine_server:3.5</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus_central_quarantine_server:3.6</vuln:product>
      <vuln:product>cpe:/a:symantec:system_center:10.0</vuln:product>
      <vuln:product>cpe:/a:symantec:system_center:10.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0110</vuln:cve-id>
    <vuln:published-datetime>2011-01-31T16:00:01.610-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:52.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.9</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1024996" xml:lang="en">1024996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/45936" xml:lang="en">45936</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2011&amp;suid=20110126_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2011&amp;suid=20110126_00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0234" xml:lang="en">ADV-2011-0234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-11-028" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-11-028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-11-030" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-11-030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-11-031" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-11-031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-11-032" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-11-032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/64940" xml:lang="en">symantec-intel-ams2-bo(64940)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in Intel Alert Management System (aka AMS or AMS2), as used in Symantec AntiVirus Corporate Edition (SAVCE) 10.x before 10.1 MR10, Symantec System Center (SSC) 10.x, and Symantec Quarantine Server 3.5 and 3.6, allow remote attackers to execute arbitrary code via (1) a long string to msgsys.exe, related to the AMSSendAlertAct function in AMSLIB.dll in the Intel Alert Handler service (aka Symantec Intel Handler service); a long (2) modem string or (3) PIN number to msgsys.exe, related to pagehndl.dll in the Intel Alert Handler service; or (4) a message to msgsys.exe, related to iao.exe in the Intel Alert Originator service.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0111">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0:mr1:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0:mr2:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.1.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.1.2::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.2::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.2.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.2.2::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.3::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.4::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.5::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.6::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.7::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.8::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.0.9::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1:mp1:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1:mr4:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1:mr5:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1:mr6:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1:mr7:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.0.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.4::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.4.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.5::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.5.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.6::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.6.1::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.7::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.8::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.1.9::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.2::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.2:mr2:corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus:10.2:mr3:corporate"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:system_center:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:system_center:10.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus_central_quarantine_server:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus_central_quarantine_server:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:antivirus:10.0::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0:mr1:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0:mr2:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.1.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.1.2::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.2::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.2.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.2.2::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.3::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.4::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.5::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.6::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.7::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.8::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.0.9::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1:mp1:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1:mr4:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1:mr5:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1:mr6:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1:mr7:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.0.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.4::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.4.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.5::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.5.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.6::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.6.1::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.7::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.8::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.1.9::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.2::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.2:mr2:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus:10.2:mr3:corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus_central_quarantine_server:3.5</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus_central_quarantine_server:3.6</vuln:product>
      <vuln:product>cpe:/a:symantec:system_center:10.0</vuln:product>
      <vuln:product>cpe:/a:symantec:system_center:10.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0111</vuln:cve-id>
    <vuln:published-datetime>2011-01-31T16:00:03.190-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:52.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1024997" xml:lang="en">1024997</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/45935" xml:lang="en">45935</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2011&amp;suid=20110126_01" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2011&amp;suid=20110126_01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0234" xml:lang="en">ADV-2011-0234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-11-029" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-11-029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/64942" xml:lang="en">symantec-intelams2-code-execution(64942)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/64943" xml:lang="en">symantec-intelams2-dos(64943)</vuln:reference>
    </vuln:references>
    <vuln:summary>HDNLRSVC.EXE in the Intel Alert Handler service (aka Symantec Intel Handler service) in Intel Alert Management System (aka AMS or AMS2), as used in Symantec AntiVirus Corporate Edition (SAVCE) 10.x before 10.1 MR10, Symantec System Center (SSC) 10.x, and Symantec Quarantine Server 3.5 and 3.6, allows remote attackers to execute arbitrary programs by sending msgsys.exe a UNC share pathname, which is used directly in a CreateProcessA (aka CreateProcess) call.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0112">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:im_manager:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:im_manager:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:im_manager:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:im_manager:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:im_manager:8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:im_manager:8.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:im_manager:8.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:im_manager:8.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:im_manager:8.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:im_manager:8.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:im_manager:8.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:im_manager:8.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:im_manager:8.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:im_manager:8.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:im_manager:8.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:im_manager:8.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:im_manager:8.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:im_manager:8.4.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:im_manager:6.0</vuln:product>
      <vuln:product>cpe:/a:symantec:im_manager:6.5</vuln:product>
      <vuln:product>cpe:/a:symantec:im_manager:7.0</vuln:product>
      <vuln:product>cpe:/a:symantec:im_manager:7.5</vuln:product>
      <vuln:product>cpe:/a:symantec:im_manager:8.3</vuln:product>
      <vuln:product>cpe:/a:symantec:im_manager:8.4.0</vuln:product>
      <vuln:product>cpe:/a:symantec:im_manager:8.4.1</vuln:product>
      <vuln:product>cpe:/a:symantec:im_manager:8.4.2</vuln:product>
      <vuln:product>cpe:/a:symantec:im_manager:8.4.5</vuln:product>
      <vuln:product>cpe:/a:symantec:im_manager:8.4.6</vuln:product>
      <vuln:product>cpe:/a:symantec:im_manager:8.4.7</vuln:product>
      <vuln:product>cpe:/a:symantec:im_manager:8.4.8</vuln:product>
      <vuln:product>cpe:/a:symantec:im_manager:8.4.9</vuln:product>
      <vuln:product>cpe:/a:symantec:im_manager:8.4.10</vuln:product>
      <vuln:product>cpe:/a:symantec:im_manager:8.4.11</vuln:product>
      <vuln:product>cpe:/a:symantec:im_manager:8.4.12</vuln:product>
      <vuln:product>cpe:/a:symantec:im_manager:8.4.13</vuln:product>
      <vuln:product>cpe:/a:symantec:im_manager:8.4.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0112</vuln:cve-id>
    <vuln:published-datetime>2010-10-28T16:00:02.483-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:52.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/44299" xml:lang="en">44299</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024648" xml:lang="en">1024648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20101027_01" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20101027_01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2789" xml:lang="en">ADV-2010-2789</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-220/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-220/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-221/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-221/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-222/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-222/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-223/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-223/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-224/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-224/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-225/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-225/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-226/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-226/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/62806" xml:lang="en">immanager-unspecified-sql-injection(62806)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in the Administrative Interface in the IIS extension in Symantec IM Manager before 8.4.16 allow remote attackers to execute arbitrary SQL commands via (1) the rdReport parameter to rdpageimlogic.aspx, related to the sGetDefinition function in rdServer.dll, and SQL statements contained within a certain report file; (2) unspecified parameters in a DetailReportGroup (aka DetailReportGroup.lgx) action to rdpageimlogic.aspx; the (3) selclause, (4) whereTrendTimeClause, (5) TrendTypeForReport, (6) whereProtocolClause, or (7) groupClause parameter in a SummaryReportGroup (aka SummaryReportGroup.lgx) action to rdpageimlogic.aspx; the (8) loginTimeStamp, (9) dbo, (10) dateDiffParam, or (11) whereClause parameter in a LoggedInUsers (aka LoggedInUSers.lgx) action to (a) rdpageimlogic.aspx or (b) rdPage.aspx; the (12) selclause, (13) whereTrendTimeClause, (14) TrendTypeForReport, (15) whereProtocolClause, or (16) groupClause parameter to rdpageimlogic.aspx; (17) the groupList parameter to IMAdminReportTrendFormRun.asp; or (18) the email parameter to IMAdminScheduleReport.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0113">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:symantec:mobile_security:1.0:beta"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:mobile_security:1.0:beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0113</vuln:cve-id>
    <vuln:published-datetime>2010-11-15T16:00:03.110-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:52.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/44767" xml:lang="en">44767</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20101111_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20101111_00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2982" xml:lang="en">ADV-2010-2982</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/63294" xml:lang="en">norton-mobile-setup-information-disclosure(63294)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Symantec Norton Mobile Security application 1.0 Beta for Android records setup details, possibly including wipe/lock credentials, in the device logs, which allows user-assisted remote attackers to obtain potentially sensitive information by leveraging the ability of a separate crafted application to read these logs.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0114">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0:ru5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0:ru6"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0:ru6mp1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0.1:mp1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0.2:mp1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0.2:mp2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0.4:mp1a"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0.4:mp2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:endpoint_protection:11.0.3001"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0:ru5</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0:ru6</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0:ru6mp1</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0.1</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0.1:mp1</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0.2</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0.2:mp1</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0.2:mp2</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0.4</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0.4:mp1a</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0.4:mp2</vuln:product>
      <vuln:product>cpe:/a:symantec:endpoint_protection:11.0.3001</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0114</vuln:cve-id>
    <vuln:published-datetime>2010-12-21T20:00:02.283-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:59.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1024900" xml:lang="en">1024900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/45372" xml:lang="en">45372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20101215_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20101215_00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/3252" xml:lang="en">ADV-2010-3252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-291/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-291/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/64118" xml:lang="en">symantec-endpoint-fwcharts-code-execution(64118)</vuln:reference>
    </vuln:references>
    <vuln:summary>fw_charts.php in the reporting module in the Manager (aka SEPM) component in Symantec Endpoint Protection (SEP) 11.x before 11 RU6 MP2 allows remote attackers to bypass intended restrictions on report generation, overwrite arbitrary PHP scripts, and execute arbitrary code via a crafted request.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0115">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:symantec:web_gateway:4.5"/>
          <cpe-lang:fact-ref name="cpe:/a:symantec:web_gateway:4.5.0.325"/>
          <cpe-lang:fact-ref name="cpe:/a:symantec:web_gateway:4.5.0.326"/>
          <cpe-lang:fact-ref name="cpe:/a:symantec:web_gateway:4.5.0.327"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:symantec:web_gateway_appliance"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:web_gateway:4.5</vuln:product>
      <vuln:product>cpe:/a:symantec:web_gateway:4.5.0.325</vuln:product>
      <vuln:product>cpe:/a:symantec:web_gateway:4.5.0.326</vuln:product>
      <vuln:product>cpe:/a:symantec:web_gateway:4.5.0.327</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0115</vuln:cve-id>
    <vuln:published-datetime>2011-01-14T18:00:44.100-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:52.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/45742" xml:lang="en">45742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024958" xml:lang="en">1024958</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2011&amp;suid=20110112_00" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2011&amp;suid=20110112_00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0088" xml:lang="en">ADV-2011-0088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-11-013/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-11-013/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/64658" xml:lang="en">symantec-web-username-sql-injection(64658)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in login.php in the GUI management console in Symantec Web Gateway 4.5 before 4.5.0.376 allows remote attackers to execute arbitrary SQL commands via the USERNAME parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0116">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.2</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.5</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.2</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.3</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0116</vuln:cve-id>
    <vuln:published-datetime>2010-08-30T16:00:01.827-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:14.080-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7326" name="oval:org.mitre.oval:def:7326"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://service.real.com/realplayer/security/08262010_player/en/" xml:lang="en">http://service.real.com/realplayer/security/08262010_player/en/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024370" xml:lang="en">1024370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2216" xml:lang="en">ADV-2010-2216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/61420" xml:lang="en">realplayer-qcp-bo(61420)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in RealNetworks RealPlayer 11.0 through 11.1 and RealPlayer SP 1.0 through 1.1.4 on Windows might allow remote attackers to execute arbitrary code via a crafted QCP file that triggers a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0117">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.2</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.5</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.2</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.3</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0117</vuln:cve-id>
    <vuln:published-datetime>2010-08-30T16:00:01.873-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:14.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7169" name="oval:org.mitre.oval:def:7169"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://service.real.com/realplayer/security/08262010_player/en/" xml:lang="en">http://service.real.com/realplayer/security/08262010_player/en/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024370" xml:lang="en">1024370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2216" xml:lang="en">ADV-2010-2216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/61421" xml:lang="en">realplayer-yuv420-code-execution(61421)</vuln:reference>
    </vuln:references>
    <vuln:summary>RealNetworks RealPlayer 11.0 through 11.1 and RealPlayer SP 1.0 through 1.1.4 on Windows do not properly handle dimensions during YUV420 transformations, which might allow remote attackers to execute arbitrary code via crafted MP4 content.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0118">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:0.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:becauseinter:bournal:0.1</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:0.2</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:0.3</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:0.4</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:0.4.5</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:0.6</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:0.7</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:0.8</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:0.9</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:1.0</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:1.1</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:1.2</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:1.3</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0118</vuln:cve-id>
    <vuln:published-datetime>2010-02-24T19:30:00.390-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:05.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.3</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/036697.html" xml:lang="en">FEDORA-2010-3301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/036701.html" xml:lang="en">FEDORA-2010-3221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/036764.html" xml:lang="en">FEDORA-2010-3168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509685/100/0/threaded" xml:lang="en">20100222 Secunia Research: Bournal Insecure Temporary Files Security Issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38353" xml:lang="en">38353</vuln:reference>
    </vuln:references>
    <vuln:summary>Bournal before 1.4.1 allows local users to overwrite arbitrary files via a symlink attack on unspecified temporary files associated with a --hack_the_gibson update check.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0119">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:0.4.5"/>
          <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:becauseinter:bournal:1.4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:8.0"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:becauseinter:bournal:0.1</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:0.2</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:0.3</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:0.4</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:0.4.5</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:0.6</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:0.7</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:0.8</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:0.9</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:1.0</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:1.1</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:1.2</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:1.3</vuln:product>
      <vuln:product>cpe:/a:becauseinter:bournal:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0119</vuln:cve-id>
    <vuln:published-datetime>2010-02-24T19:30:00.453-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:06.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/036697.html" xml:lang="en">FEDORA-2010-3301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/036701.html" xml:lang="en">FEDORA-2010-3221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/036764.html" xml:lang="en">FEDORA-2010-3168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509688/100/0/threaded" xml:lang="en">20100222 Secunia Research: Bournal ccrypt Information Disclosure Security Issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38352" xml:lang="en">38352</vuln:reference>
    </vuln:references>
    <vuln:summary>Bournal before 1.4.1 on FreeBSD 8.0, when the -K option is used, places a ccrypt key on the command line, which allows local users to obtain sensitive information by listing the process and its arguments, related to "echoing."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0120">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.2</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.5</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.2</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.3</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0120</vuln:cve-id>
    <vuln:published-datetime>2010-08-30T16:00:01.920-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:14.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6807" name="oval:org.mitre.oval:def:6807"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://service.real.com/realplayer/security/08262010_player/en/" xml:lang="en">http://service.real.com/realplayer/security/08262010_player/en/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024370" xml:lang="en">1024370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2216" xml:lang="en">ADV-2010-2216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/61422" xml:lang="en">realplayer-qcp-audio-bo(61422)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in RealNetworks RealPlayer 11.0 through 11.1 and RealPlayer SP 1.0 through 1.1.4 on Windows allows remote attackers to execute arbitrary code via large size values in QCP audio content.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0121">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:12.0.0.1444"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.2.1744"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.0.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.0.2</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.0.2.1744</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.0.3</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.0.4</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.0.5</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:12.0.0.1444</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.2</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.5</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.2</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.3</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.4</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0121</vuln:cve-id>
    <vuln:published-datetime>2010-12-14T11:00:02.773-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-01-19T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-12-14T11:22:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://service.real.com/realplayer/security/12102010_player/en/" xml:lang="en">http://service.real.com/realplayer/security/12102010_player/en/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024861" xml:lang="en">1024861</vuln:reference>
    </vuln:references>
    <vuln:summary>The cook codec in RealNetworks RealPlayer 11.0 through 11.1, RealPlayer SP 1.0 through 1.1.5, Mac RealPlayer 11.0 through 12.0.0.1444, and Linux RealPlayer 11.0.2.1744 does not properly perform initialization, which has unspecified impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0122">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:timeclock-software:employee_timeclock_software:0.99"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:timeclock-software:employee_timeclock_software:0.99</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0122</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T09:28:25.620-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:06.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509995/100/0/threaded" xml:lang="en">20100310 Secunia Research: Employee Timeclock Software SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38639" xml:lang="en">38639</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56799" xml:lang="en">timeclock-auth-sql-injection(56799)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Employee Timeclock Software 0.99 allow remote attackers to execute arbitrary SQL commands via the (1) username or (2) password parameter to (a) auth.php or (b) login_action.php.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0123">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:timeclock-software:employee_timeclock_software:0.99"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:timeclock-software:employee_timeclock_software:0.99</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0123</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T09:28:25.667-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:07.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509990/100/0/threaded" xml:lang="en">20100310 Secunia Research: Employee Timeclock Software Backup Information Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56798" xml:lang="en">timeclock-database-info-disclosure(56798)</vuln:reference>
    </vuln:references>
    <vuln:summary>The database backup implementation in Employee Timeclock Software 0.99 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database via a direct request for a "semi-predictable file name."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0124">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:timeclock-software:employee_timeclock_software:0.99"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:timeclock-software:employee_timeclock_software:0.99</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0124</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T09:28:25.700-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:07.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509996/100/0/threaded" xml:lang="en">20100310 Secunia Research: Employee Timeclock Software "mysqldump" Password Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38642" xml:lang="en">38642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56800" xml:lang="en">timeclock-mysqldump-info-disclosure(56800)</vuln:reference>
    </vuln:references>
    <vuln:summary>Employee Timeclock Software 0.99 places the database password on the mysqldump command line, which allows local users to obtain sensitive information by listing the process.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0125">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer_sp:1.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:12.0.0.1444"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:2.1.2::enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realplayer:2.1.2::enterprise</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.0.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.0.2</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.0.3</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.0.4</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.0.5</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:11.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:12.0.0.1444</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.2</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.0.5</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.2</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.3</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer_sp:1.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0125</vuln:cve-id>
    <vuln:published-datetime>2010-12-14T11:00:02.820-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-02-17T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-12-14T11:56:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://service.real.com/realplayer/security/12102010_player/en/" xml:lang="en">http://service.real.com/realplayer/security/12102010_player/en/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024861" xml:lang="en">1024861</vuln:reference>
    </vuln:references>
    <vuln:summary>RealNetworks RealPlayer 11.0 through 11.1, RealPlayer SP 1.0 through 1.1.4, RealPlayer Enterprise 2.1.2, and Mac RealPlayer 11.0 through 12.0.0.1444 do not properly parse spectral data in AAC files, which has unspecified impact and remote attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0126">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_export_sdk:10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_export_sdk:10.9"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_filter_sdk:10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_filter_sdk:10.9"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_viewer_sdk:10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_viewer_sdk:10.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:autonomy:keyview_export_sdk:10.4</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_export_sdk:10.9</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_filter_sdk:10.4</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_filter_sdk:10.9</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_viewer_sdk:10.4</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_viewer_sdk:10.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0126</vuln:cve-id>
    <vuln:published-datetime>2010-08-17T16:00:02.423-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-06T23:26:58.547-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/41928" xml:lang="en">41928</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20100727_01" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20100727_01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21440812" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21440812</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in an unspecified library in Autonomy KeyView 10.4 and 10.9, as used in multiple IBM, Symantec, and other products, allows remote attackers to execute arbitrary code via a crafted compound file, as demonstrated using a Quattro Pro file, which is not properly handled by the Quattro speed reader (qpssr.dll).</vuln:summary>
  </entry>
  <entry id="CVE-2010-0127">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.1.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.0.0.456"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.0.595"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.0.596"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.1.601"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.2.602"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.6.606"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:shockwave_player:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:2.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:3.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:4.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:5.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:6.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:9</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.1.0.11</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.0.0.456</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.0.595</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.0.596</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.1.601</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.2.602</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.6.606</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0127</vuln:cve-id>
    <vuln:published-datetime>2010-05-13T13:30:01.717-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:08.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7477" name="oval:org.mitre.oval:def:7477"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-12.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-12.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/511260/100/0/threaded" xml:lang="en">20100512 Secunia Research: Adobe Shockwave Player 3D Parsing Memory Corruption</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1128" xml:lang="en">ADV-2010-1128</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Shockwave Player before 11.5.7.609 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted FFFFFF45h Shockwave 3D blocks in a Shockwave file.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0128">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:director:11.0.0.426"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:director:11.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.1.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.0.0.456"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.0.595"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.0.596"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.1.601"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.2.602"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.6.606"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:director:11.0.0.426</vuln:product>
      <vuln:product>cpe:/a:adobe:director:11.5</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:2.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:3.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:4.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:5.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:6.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:9</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.1.0.11</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.0.0.456</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.0.595</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.0.596</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.1.601</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.2.602</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.6.606</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0128</vuln:cve-id>
    <vuln:published-datetime>2010-05-13T13:30:01.780-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:08.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7273" name="oval:org.mitre.oval:def:7273"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-12.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-12.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/content/adobe-director-invalid-read" xml:lang="en">http://www.coresecurity.com/content/adobe-director-invalid-read</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/511240/100/0/threaded" xml:lang="en">20100511 [CORE-2010-0405] Adobe Director Invalid Read</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/511261/100/0/threaded" xml:lang="en">20100512 Secunia Research: Adobe Shockwave Player Signedness Error Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1128" xml:lang="en">ADV-2010-1128</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer signedness error in dirapi.dll in Adobe Shockwave Player before 11.5.7.609 and Adobe Director before 11.5.7.609 allows remote attackers to cause a denial of service (memory corruption) or possibly execute arbitrary code via a crafted .dir file that triggers an invalid read operation.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0129">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.1.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.0.0.456"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.0.595"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.0.596"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.1.601"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.2.602"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.6.606"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:shockwave_player:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:2.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:3.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:4.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:5.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:6.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:9</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.1.0.11</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.0.0.456</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.0.595</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.0.596</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.1.601</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.2.602</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.6.606</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0129</vuln:cve-id>
    <vuln:published-datetime>2010-05-13T13:30:01.827-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:09.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7134" name="oval:org.mitre.oval:def:7134"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2010-05/0138.html" xml:lang="en">20100511 [CAL-20100204-2]Adobe Shockwave Player Director File Parsing integer overflow vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hi.baidu.com/fs_fx/blog/item/fa74a61705b5e24621a4e951.html" xml:lang="en">http://hi.baidu.com/fs_fx/blog/item/fa74a61705b5e24621a4e951.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=869" xml:lang="en">20100511 Abobe Shockwave Player Heap Memory Indexing Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-12.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-12.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/511256/100/0/threaded" xml:lang="en">20100512 [CAL-20100204-2]Adobe Shockwave Player Director File Parsing integer overflow vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/511262/100/0/threaded" xml:lang="en">20100512 Secunia Research: Adobe Shockwave Player Array Indexing Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40082" xml:lang="en">40082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1128" xml:lang="en">ADV-2010-1128</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer overflows in Adobe Shockwave Player before 11.5.7.609 allow remote attackers to cause a denial of service (memory corruption) or possibly execute arbitrary code via a crafted .dir (aka Director) file that triggers an array index error.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0130">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.1.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.0.0.456"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.0.595"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.0.596"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.1.601"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.2.602"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.6.606"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:shockwave_player:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:2.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:3.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:4.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:5.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:6.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:9</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.1.0.11</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.0.0.456</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.0.595</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.0.596</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.1.601</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.2.602</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.6.606</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0130</vuln:cve-id>
    <vuln:published-datetime>2010-05-13T13:30:01.890-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:10.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7108" name="oval:org.mitre.oval:def:7108"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-12.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-12.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/511263/100/0/threaded" xml:lang="en">20100512 Secunia Research: Adobe Shockwave Player Integer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40084" xml:lang="en">40084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1128" xml:lang="en">ADV-2010-1128</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in Adobe Shockwave Player before 11.5.7.609 might allow remote attackers to execute arbitrary code via a crafted .dir (aka Director) file.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0131">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_export_sdk:10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_export_sdk:10.9"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_filter_sdk:10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_filter_sdk:10.9"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_viewer_sdk:10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_viewer_sdk:10.9"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:mail_security"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:autonomy:keyview_export_sdk:10.4</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_export_sdk:10.9</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_filter_sdk:10.4</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_filter_sdk:10.9</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_viewer_sdk:10.4</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_viewer_sdk:10.9</vuln:product>
      <vuln:product>cpe:/a:symantec:mail_security</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0131</vuln:cve-id>
    <vuln:published-datetime>2010-08-17T16:00:02.547-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-06T23:26:59.797-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/41928" xml:lang="en">41928</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20100727_01" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20100727_01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21440812" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21440812</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the SpreadSheet Lotus 123 reader (wkssr.dll), as used in Autonomy KeyView 10.4 and 10.9, Symantec Mail Security, and possibly other products, allows remote attackers to execute arbitrary code via unspecified vectors related to floating point conversion in unknown record types.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0132">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:viewvc:viewvc:1.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.0</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.1</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.2</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.3</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.4</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.5</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.6</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.7</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.8</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.9</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.0.10</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.1.0</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.1.1</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.1.2</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.1.3</vuln:product>
      <vuln:product>cpe:/a:viewvc:viewvc:1.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0132</vuln:cve-id>
    <vuln:published-datetime>2010-03-31T14:00:00.327-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:11.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/038420.html" xml:lang="en">FEDORA-2010-5507</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/038456.html" xml:lang="en">FEDORA-2010-5524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/038925.html" xml:lang="en">FEDORA-2010-5805</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00002.html" xml:lang="en">SUSE-SR:2010:009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://viewvc.tigris.org/source/browse/viewvc/trunk/CHANGES?r1=2342&amp;r2=2359&amp;pathrev=HEAD" xml:lang="en">http://viewvc.tigris.org/source/browse/viewvc/trunk/CHANGES?r1=2342&amp;r2=2359&amp;pathrev=HEAD</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510408/100/0/threaded" xml:lang="en">20100330 Secunia Research: ViewVC Regular Expression Search Cross-Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0743" xml:lang="en">ADV-2010-0743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0844" xml:lang="en">ADV-2010-0844</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in ViewVC 1.1 before 1.1.5 and 1.0 before 1.0.11, when the regular expression search functionality is enabled, allows remote attackers to inject arbitrary web script or HTML via vectors related to "search_re input," a different vulnerability than CVE-2010-0736.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0133">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_export_sdk:10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_export_sdk:10.9"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_filter_sdk:10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_filter_sdk:10.9"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_viewer_sdk:10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_viewer_sdk:10.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:autonomy:keyview_export_sdk:10.4</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_export_sdk:10.9</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_filter_sdk:10.4</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_filter_sdk:10.9</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_viewer_sdk:10.4</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_viewer_sdk:10.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0133</vuln:cve-id>
    <vuln:published-datetime>2010-08-17T16:00:02.657-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-06T23:27:00.093-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/41928" xml:lang="en">41928</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20100727_01" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20100727_01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21440812" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21440812</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in the SpreadSheet Lotus 123 reader (wkssr.dll) in Autonomy KeyView 10.4 and 10.9, as used in multiple IBM, Symantec, and other products, allow remote attackers to execute arbitrary code via unspecified vectors related to "certain records."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0134">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_export_sdk:10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_export_sdk:10.9"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_filter_sdk:10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_filter_sdk:10.9"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_viewer_sdk:10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_viewer_sdk:10.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:autonomy:keyview_export_sdk:10.4</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_export_sdk:10.9</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_filter_sdk:10.4</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_filter_sdk:10.9</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_viewer_sdk:10.4</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_viewer_sdk:10.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0134</vuln:cve-id>
    <vuln:published-datetime>2010-08-17T16:00:02.767-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-06T23:27:00.267-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/41928" xml:lang="en">41928</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20100727_01" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20100727_01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21440812" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21440812</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer signedness error in rtfsr.dll in Autonomy KeyView 10.4 and 10.9, as used in multiple IBM, Symantec, and other products, allows remote attackers to execute arbitrary code via a crafted \ls keyword in a list override table entry in an RTF file, which triggers a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0135">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_export_sdk:10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_export_sdk:10.9"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_filter_sdk:10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_filter_sdk:10.9"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_viewer_sdk:10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:autonomy:keyview_viewer_sdk:10.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:autonomy:keyview_export_sdk:10.4</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_export_sdk:10.9</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_filter_sdk:10.4</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_filter_sdk:10.9</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_viewer_sdk:10.4</vuln:product>
      <vuln:product>cpe:/a:autonomy:keyview_viewer_sdk:10.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0135</vuln:cve-id>
    <vuln:published-datetime>2010-08-17T16:00:02.893-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-06T23:27:00.437-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/41928" xml:lang="en">41928</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20100727_01" xml:lang="en">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2010&amp;suid=20100727_01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21440812" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21440812</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the WordPerfect 5.x reader (wosr.dll), as used in Autonomy KeyView 10.4 and 10.9 and possibly other products, allows remote attackers to execute arbitrary code via unspecified vectors related to "data blocks."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0136">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:openoffice.org:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:openoffice.org:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:openoffice.org:3.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:openoffice.org:2.0.4</vuln:product>
      <vuln:product>cpe:/a:sun:openoffice.org:2.4.1</vuln:product>
      <vuln:product>cpe:/a:sun:openoffice.org:3.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0136</vuln:cve-id>
    <vuln:published-datetime>2010-02-16T14:30:00.610-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-11-11T01:44:35.167-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00005.html" xml:lang="en">SUSE-SA:2010:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023588" xml:lang="en">1023588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1995" xml:lang="en">DSA-1995</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.mail-archive.com/debian-openoffice@lists.debian.org/msg23178.html" xml:lang="en">[debian-openoffice] 20100212 ./packages/openofficeorg/3.1.1/unstable r1866: merge 1:3.1.1-15+squeeze1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:221" xml:lang="en">MDVSA-2010:221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38245" xml:lang="en">38245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-903-1" xml:lang="en">USN-903-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0635" xml:lang="en">ADV-2010-0635</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2905" xml:lang="en">ADV-2010-2905</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenOffice.org (OOo) 2.0.4, 2.4.1, and 3.1.1 does not properly enforce Visual Basic for Applications (VBA) macro security settings, which allows remote attackers to run arbitrary macros via a crafted document.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0137">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios_xr:3.4.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.4.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.4.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.5.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.5.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.5.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.6.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.6.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0137</vuln:cve-id>
    <vuln:published-datetime>2010-01-21T17:30:00.460-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:53.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023480" xml:lang="en">1023480</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b13512.shtml" xml:lang="en">20100120 Cisco IOS XR Software SSH Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37878" xml:lang="en">37878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0183" xml:lang="en">ADV-2010-0183</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55767" xml:lang="en">ciscoios-ssh-dos(55767)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the sshd_child_handler process in the SSH server in Cisco IOS XR 3.4.1 through 3.7.0 allows remote attackers to cause a denial of service (process crash and memory consumption) via a crafted SSH2 packet, aka Bug ID CSCsu10574.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0138">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_internetwork_performance_monitor:2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_internetwork_performance_monitor:2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_internetwork_performance_monitor:2.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:ciscoworks_internetwork_performance_monitor:2.4</vuln:product>
      <vuln:product>cpe:/a:cisco:ciscoworks_internetwork_performance_monitor:2.5</vuln:product>
      <vuln:product>cpe:/a:cisco:ciscoworks_internetwork_performance_monitor:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0138</vuln:cve-id>
    <vuln:published-datetime>2010-01-21T17:30:00.523-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:53.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023484" xml:lang="en">1023484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1351d.shtml" xml:lang="en">20100120 CiscoWorks Internetwork Performance Monitor CORBA GIOP Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37879" xml:lang="en">37879</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0184" xml:lang="en">ADV-2010-0184</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-004/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-004/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55768" xml:lang="en">cisco-ipm-corba-bo(55768)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Cisco CiscoWorks Internetwork Performance Monitor (IPM) 2.6 and earlier on Windows, as distributed in CiscoWorks LAN Management Solution (LMS), allows remote attackers to execute arbitrary code via a malformed getProcessName CORBA General Inter-ORB Protocol (GIOP) request, related to a "third-party component," aka Bug ID CSCsv62350.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0139">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:6.0.170.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:6.0.244"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:7.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:5</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:5.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:6.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:6.0.170.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:6.0.244</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:7.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:7.0.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:7.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0139</vuln:cve-id>
    <vuln:published-datetime>2010-01-28T15:30:01.417-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-01-07T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-29T11:11:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1490b.shtml" xml:lang="en">20100127 Multiple Vulnerabilities in Cisco Unified MeetingPlace</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37965" xml:lang="en">37965</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Unified MeetingPlace 7 before 7.0(2.3) hotfix 5F, 6 before 6.0.639.2, and possibly 5 does not properly validate SQL commands, which allows remote attackers to create, modify, or delete data in a database via unspecified vectors, aka Bug ID CSCtc39691.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0140">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:7.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:5.2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:5.3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:5.4</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:6.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:7.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:7.0.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:7.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0140</vuln:cve-id>
    <vuln:published-datetime>2010-01-28T15:30:01.480-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-31T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-29T11:15:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1490b.shtml" xml:lang="en">20100127 Multiple Vulnerabilities in Cisco Unified MeetingPlace</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37965" xml:lang="en">37965</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the web server in Cisco Unified MeetingPlace 7 before 7.0(2.3) hotfix 5F, 6 before 6.0.639.3, and possibly 5 allow remote attackers to create (1) user or (2) administrator accounts via a crafted URL in a request to the internal interface, aka Bug IDs CSCtc59231 and CSCtd40661.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0141">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:6.0.170.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:6.0.244"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:6.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:6.0.170.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:6.0.244</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0141</vuln:cve-id>
    <vuln:published-datetime>2010-01-28T15:30:01.527-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-01-07T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-29T11:21:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1490b.shtml" xml:lang="en">20100127 Multiple Vulnerabilities in Cisco Unified MeetingPlace</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37965" xml:lang="en">37965</vuln:reference>
    </vuln:references>
    <vuln:summary>MeetingTime in Cisco Unified MeetingPlace 6 before MR5, and possibly 5, allows remote attackers to discover usernames, passwords, and unspecified other data from the user database via a modified authentication sequence to the Audio Server, aka Bug ID CSCsv76935.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0142">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_meetingplace:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:5.2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:5.3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:5.4</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_meetingplace:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0142</vuln:cve-id>
    <vuln:published-datetime>2010-01-28T15:30:01.557-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-31T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>8.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-29T11:24:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1490b.shtml" xml:lang="en">20100127 Multiple Vulnerabilities in Cisco Unified MeetingPlace</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37965" xml:lang="en">37965</vuln:reference>
    </vuln:references>
    <vuln:summary>MeetingTime in Cisco Unified MeetingPlace 6 before MR5, and possibly 5, allows remote authenticated users to gain privileges via a modified authentication sequence, aka Bug ID CSCsv66530.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0143">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.4"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.5"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.6"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.4"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.6"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.5"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_postx:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_postx:6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_postx:6.2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_postx:6.2.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.4</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.4.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.5</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.6</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.2</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.3</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.4</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.5</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.6</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.5</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.5.0.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_postx:6.2.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_postx:6.2.2</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_postx:6.2.2.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_postx:6.2.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0143</vuln:cve-id>
    <vuln:published-datetime>2010-02-11T12:30:00.657-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-26T02:10:47.763-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080b17904.html" xml:lang="en">http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080b17904.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b17903.shtml" xml:lang="en">20100210 Multiple Vulnerabilities in Cisco IronPort Encryption Appliance</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the administrative interface in the embedded HTTPS server on the Cisco IronPort Encryption Appliance 6.2.x before 6.2.9.1 and 6.5.x before 6.5.2, and the IronPort PostX MAP before 6.2.9.1, allows remote attackers to read arbitrary files via unknown vectors, aka IronPort Bug 65921.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0144">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.4"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.5"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.6"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.4"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.6"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.5"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_postx:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_postx:6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_postx:6.2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_postx:6.2.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.4</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.4.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.5</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.6</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.2</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.3</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.4</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.5</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.6</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.5</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.5.0.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_postx:6.2.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_postx:6.2.2</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_postx:6.2.2.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_postx:6.2.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0144</vuln:cve-id>
    <vuln:published-datetime>2010-02-11T12:30:00.767-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-26T02:10:47.907-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080b17904.html" xml:lang="en">http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080b17904.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b17903.shtml" xml:lang="en">20100210 Multiple Vulnerabilities in Cisco IronPort Encryption Appliance</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the WebSafe DistributorServlet in the embedded HTTPS server on the Cisco IronPort Encryption Appliance 6.2.x before 6.2.9.1 and 6.5.x before 6.5.2, and the IronPort PostX MAP before 6.2.9.1, allows remote attackers to read arbitrary files via unknown vectors, aka IronPort Bug 65922.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0145">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.4"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.5"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.6"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.4"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.2.7.6"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.5"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_encryption_appliance:6.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_postx:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_postx:6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_postx:6.2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ironport_postx:6.2.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.4</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.4.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.5</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.6</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.2</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.3</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.4</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.5</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.2.7.6</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.5</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_encryption_appliance:6.5.0.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_postx:6.2.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_postx:6.2.2</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_postx:6.2.2.1</vuln:product>
      <vuln:product>cpe:/h:cisco:ironport_postx:6.2.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0145</vuln:cve-id>
    <vuln:published-datetime>2010-02-11T12:30:00.813-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-26T02:10:48.030-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080b17904.html" xml:lang="en">http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080b17904.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b17903.shtml" xml:lang="en">20100210 Multiple Vulnerabilities in Cisco IronPort Encryption Appliance</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the embedded HTTPS server on the Cisco IronPort Encryption Appliance 6.2.x before 6.2.9.1 and 6.5.x before 6.5.2, and the IronPort PostX MAP before 6.2.9.1, allows remote attackers to execute arbitrary code via unknown vectors, aka IronPort Bug 65923.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0146">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:security_agent:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:security_agent:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0146</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T15:30:00.593-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:53.350-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1910d.shtml" xml:lang="en">20100217 Multiple Vulnerabilities in Cisco Security Agent</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38271" xml:lang="en">38271</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023606" xml:lang="en">1023606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0416" xml:lang="en">ADV-2010-0416</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56345" xml:lang="en">cisco-sa-mgmtcenter-dir-traversal(56345)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the Management Center for Cisco Security Agents 6.0 allows remote authenticated users to read arbitrary files via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0147">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:security_agent:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:security_agent:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:security_agent:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:security_agent:5.1</vuln:product>
      <vuln:product>cpe:/a:cisco:security_agent:5.2</vuln:product>
      <vuln:product>cpe:/a:cisco:security_agent:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0147</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T15:30:00.627-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:53.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1910d.shtml" xml:lang="en">20100217 Multiple Vulnerabilities in Cisco Security Agent</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38272" xml:lang="en">38272</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023606" xml:lang="en">1023606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0416" xml:lang="en">ADV-2010-0416</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56346" xml:lang="en">cisco-sa-mgmtcenter-sql-injection(56346)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Management Center for Cisco Security Agents 5.1 before 5.1.0.117, 5.2 before 5.2.0.296, and 6.0 before 6.0.1.132 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0148">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:security_agent:5.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:security_agent:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0148</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T15:30:00.670-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:53.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1910d.shtml" xml:lang="en">20100217 Multiple Vulnerabilities in Cisco Security Agent</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38273" xml:lang="en">38273</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023607" xml:lang="en">1023607</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0416" xml:lang="en">ADV-2010-0416</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56347" xml:lang="en">cisco-securityagent-tcp-dos(56347)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Cisco Security Agent 5.2 before 5.2.0.285, when running on Linux, allows remote attackers to cause a denial of service (kernel panic) via "a series of TCP packets."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0149">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:7.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:7.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:pix_500"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:asa_5500:7.1</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:7.2</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.0</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.1</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.2</vuln:product>
      <vuln:product>cpe:/h:cisco:pix_500</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0149</vuln:cve-id>
    <vuln:published-datetime>2010-02-19T12:30:00.723-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:53.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1910c.shtml" xml:lang="en">20100217 Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38275" xml:lang="en">38275</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023612" xml:lang="en">1023612</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0415" xml:lang="en">ADV-2010-0415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56336" xml:lang="en">cisco-asa-tcp-dos(56336)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Cisco ASA 5500 Series Adaptive Security Appliance 7.2 before 7.2(4.46), 8.0 before 8.0(4.38), 8.1 before 8.1(2.29), and 8.2 before 8.2(1.5); and Cisco PIX 500 Series Security Appliance; allows remote attackers to cause a denial of service (prevention of new connections) via crafted TCP segments during termination of the TCP connection that cause the connection to remain in CLOSEWAIT status, aka "TCP Connection Exhaustion Denial of Service Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0150">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:7.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:7.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:pix_500"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:asa_5500:7.1</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:7.2</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.0</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.1</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.2</vuln:product>
      <vuln:product>cpe:/h:cisco:pix_500</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0150</vuln:cve-id>
    <vuln:published-datetime>2010-02-19T12:30:00.753-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:53.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1910c.shtml" xml:lang="en">20100217 Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38277" xml:lang="en">38277</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023612" xml:lang="en">1023612</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0415" xml:lang="en">ADV-2010-0415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56338" xml:lang="en">cisco-asa5500-sip-dos(56338)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Cisco ASA 5500 Series Adaptive Security Appliance 7.0 before 7.0(8.10), 7.2 before 7.2(4.45), 8.0 before 8.0(5.2), 8.1 before 8.1(2.37), and 8.2 before 8.2(1.16); and Cisco PIX 500 Series Security Appliance; allows remote attackers to cause a denial of service (device reload) via malformed SIP messages, aka Bug ID CSCsy91157.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0151">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module:4.0"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module:4.0%284%29"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:firewall_services_module:4.0%286%29"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:5500_series_adaptive_security_appliance"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:5505_series_adaptive_security_appliance"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:5510_series_adaptive_security_appliance"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:5520_series_adaptive_security_appliance"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:5540_series_adaptive_security_appliance"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:5550_series_adaptive_security_appliance"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:5580_series_adaptive_security_appliance"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_6500"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_7600"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:firewall_services_module:4.0</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module:4.0%284%29</vuln:product>
      <vuln:product>cpe:/h:cisco:firewall_services_module:4.0%286%29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0151</vuln:cve-id>
    <vuln:published-datetime>2010-02-19T12:30:00.787-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:53.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1910c.shtml" xml:lang="en">20100217 Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1910e.shtml" xml:lang="en">20100217 Cisco Firewall Services Module Skinny Client Control Protocol Inspection Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38274" xml:lang="en">38274</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023609" xml:lang="en">1023609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0418" xml:lang="en">ADV-2010-0418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56333" xml:lang="en">cisco-fwsm-asa-sccp-dos(56333)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Cisco Firewall Services Module (FWSM) 4.0 before 4.0(8), as used in for the Cisco Catalyst 6500 switches, Cisco 7600 routers, and ASA 5500 Adaptive Security Appliances, allows remote attackers to cause a denial of service (crash) via a malformed Skinny Client Control Protocol (SCCP) message.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0152">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance_firmware:1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance_firmware:2.5"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance</vuln:product>
      <vuln:product>cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance_firmware:1.6</vuln:product>
      <vuln:product>cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance_firmware:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0152</vuln:cve-id>
    <vuln:published-datetime>2010-09-14T13:00:01.337-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:12.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/513629/100/0/threaded" xml:lang="en">20100912 MVSA-10-007 / CVE-2010-0152 - IBM Proventia Mail Security System - Multiple persistent and reflected XSS vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ventuneac.net/security-advisories/MVSA-10-007" xml:lang="en">http://www.ventuneac.net/security-advisories/MVSA-10-007</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the Local Management Interface (LMI) on the IBM Proventia Network Mail Security System (PNMSS) appliance with firmware before 2.5.0.2 allow remote attackers to inject arbitrary web script or HTML via (1) the date1 parameter to pvm_messagestore.php, (2) the userfilter parameter to pvm_user_management.php, (3) the ping parameter to sys_tools.php in a sys_ping.php action, (4) the action parameter to pvm_cert_commaction.php, (5) the action parameter to pvm_cert_serveraction.php, (6) the action parameter to pvm_smtpstore.php, (7) the l parameter to sla/index.php, or (8) unspecified stored data; and allow remote authenticated users to inject arbitrary web script or HTML via (9) saved search filters.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0153">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance_firmware:1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance_firmware:2.5"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance</vuln:product>
      <vuln:product>cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance_firmware:1.6</vuln:product>
      <vuln:product>cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance_firmware:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0153</vuln:cve-id>
    <vuln:published-datetime>2010-09-14T13:00:01.387-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:12.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/513627/100/0/threaded" xml:lang="en">20100912 MVSA-10-006 / CVE-2010-0153 - IBM Proventia Network Mail Security System - Cross-Site Request Forgery vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ventuneac.net/security-advisories/MVSA-10-006" xml:lang="en">http://www.ventuneac.net/security-advisories/MVSA-10-006</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in the Local Management Interface (LMI) on the IBM Proventia Network Mail Security System (PNMSS) appliance with firmware before 2.5.0.2 allow remote attackers to hijack the authentication of administrators for requests that (1) change settings or (2) conduct denial of service attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0154">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance_firmware:1.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance</vuln:product>
      <vuln:product>cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance_firmware:1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0154</vuln:cve-id>
    <vuln:published-datetime>2010-09-14T13:00:01.433-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:12.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/513637/100/0/threaded" xml:lang="en">20100912 MVSA-10-008 / CVE-2010-0154 - IBM Proventia Mail Security System - Insecure Direct Object Reference vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ventuneac.net/security-advisories/MVSA-10-008" xml:lang="en">http://www.ventuneac.net/security-advisories/MVSA-10-008</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in sla/index.php in the Local Management Interface (LMI) on the IBM Proventia Network Mail Security System (PNMSS) appliance with firmware before 2.5 allows remote authenticated users to read arbitrary files via a .. (dot dot) in the l parameter, related to an "Insecure Direct Object Reference vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0155">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance_firmware:1.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance</vuln:product>
      <vuln:product>cpe:/a:ibm:proventia_network_mail_security_system_virtual_appliance_firmware:1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0155</vuln:cve-id>
    <vuln:published-datetime>2010-09-14T13:00:01.480-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:12.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/513636/100/0/threaded" xml:lang="en">20100912 MVSA-10-009 / CVE-2010-0155 - IBM Proventia Network Mail Security System - CRLF Injection vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ventuneac.net/security-advisories/MVSA-10-009" xml:lang="en">http://www.ventuneac.net/security-advisories/MVSA-10-009</vuln:reference>
    </vuln:references>
    <vuln:summary>CRLF injection vulnerability in load.php in the Local Management Interface (LMI) on the IBM Proventia Network Mail Security System (PNMSS) appliance with firmware before 2.5 allows remote authenticated users to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the javaVersion parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0156">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.24.3"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.24.4"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.24.5"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.24.6"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.24.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.24.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.24.7"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.24.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.24.8"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.24.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.25.0"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.25.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.25.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.25.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.25.1"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.25.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.25.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.25.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.25.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:puppet:puppet:0.25.2:rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:puppet:puppet:0.24.3</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.24.4</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.24.5</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.24.6</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.24.6:rc1</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.24.6:rc2</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.24.7</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.24.7:rc2</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.24.8</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.24.8:rc1</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.25.0</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.25.0:beta1</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.25.0:beta2</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.25.0:rc1</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.25.1</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.25.1:rc1</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.25.1:rc2</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.25.2:rc1</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.25.2:rc2</vuln:product>
      <vuln:product>cpe:/a:puppet:puppet:0.25.2:rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0156</vuln:cve-id>
    <vuln:published-datetime>2010-03-03T14:30:00.447-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-08T21:29:00.403-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.3</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://groups.google.com/group/puppet-announce/browse_thread/thread/4401823f6cbf6087" xml:lang="en">[puppet-announce] 20100105 ANNOUNCE: Puppet 0.25.2 "Zoe" now available!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://groups.google.com/group/puppet-announce/browse_thread/thread/73cd1b2896d986c2" xml:lang="en">[puppet-announce] 20100108 ANNOUNCE: Puppet 0.24.9 is available</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/036083.html" xml:lang="en">FEDORA-2010-1079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/036166.html" xml:lang="en">FEDORA-2010-1372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-06/msg00001.html" xml:lang="en">SUSE-SR:2010:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=502881" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=502881</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://puppet.com/security/cve/cve-2010-0156" xml:lang="en">https://puppet.com/security/cve/cve-2010-0156</vuln:reference>
    </vuln:references>
    <vuln:summary>Puppet 0.24.x before 0.24.9 and 0.25.x before 0.25.2 allows local users to overwrite arbitrary files via a symlink attack on the (1) /tmp/daemonout, (2) /tmp/puppetdoc.txt, (3) /tmp/puppetdoc.tex, or (4) /tmp/puppetdoc.aux temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0157">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:joomla%21"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomlabiblestudy:com_biblestudy:6.1"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomlabiblestudy:com_biblestudy:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0157</vuln:cve-id>
    <vuln:published-datetime>2010-01-06T17:00:12.450-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-07T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-07T09:58:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/joomlabiblestudy-lfi.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/joomlabiblestudy-lfi.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37583" xml:lang="en">37583</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the Bible Study (com_biblestudy) component 6.1 for Joomla! allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the controller parameter in a studieslist action to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0158">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomlabamboo:jb_simpla"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:joomla"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomlabamboo:jb_simpla</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0158</vuln:cve-id>
    <vuln:published-datetime>2010-01-06T17:00:12.730-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-05T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-07T10:04:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/joomlabamboo-sql.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/joomlabamboo-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2010-February/002319.html" xml:lang="en">[VIM] 20100203 disputed: CVE-2010-0158 JoomlaBamboo (JB) Simpla Admin SQL injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2010-February/002320.html" xml:lang="en">[VIM] 20100203 Re: disputed: CVE-2010-0158 JoomlaBamboo (JB) Simpla Admin SQL injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/10971" xml:lang="en">10971</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37579" xml:lang="en">37579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0014" xml:lang="en">ADV-2010-0014</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED **  SQL injection vulnerability in the JoomlaBamboo (JB) Simpla Admin template for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in an article action to the com_content component, reachable through index.php.  NOTE: the vendor disputes this report, saying: "JoomlaBamboo has investigated this report, and it is incorrect.  There is no SQL injection vulnerability involving the id parameter in an article view, and there never was. JoomlaBamboo customers have no reason to be concerned about this report."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0159">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1::beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:8.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:8.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:9.04"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:9.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1::beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:-</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:8.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:8.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:9.04</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:9.10</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0159</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T08:00:02.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-16T10:56:41.103-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-13T11:48:07.980-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8485" name="oval:org.mitre.oval:def:8485"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9590" name="oval:org.mitre.oval:def:9590"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035346.html" xml:lang="en">FEDORA-2010-1932</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035367.html" xml:lang="en">FEDORA-2010-1936</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035426.html" xml:lang="en">FEDORA-2010-1727</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/036097.html" xml:lang="en">FEDORA-2010-3230</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/036132.html" xml:lang="en">FEDORA-2010-3267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00001.html" xml:lang="en">SUSE-SA:2010:015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1999" xml:lang="en">DSA-1999</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:042" xml:lang="en">MDVSA-2010:042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-01.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0112.html" xml:lang="en">RHSA-2010:0112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0113.html" xml:lang="en">RHSA-2010:0113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0153.html" xml:lang="en">RHSA-2010:0153</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0154.html" xml:lang="en">RHSA-2010:0154</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-895-1" xml:lang="en">USN-895-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-896-1" xml:lang="en">USN-896-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0405" xml:lang="en">ADV-2010-0405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0650" xml:lang="en">ADV-2010-0650</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=467005" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=467005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=501934" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=501934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=527567" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=527567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=528134" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=528134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=528300" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=528300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=530880" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=530880</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=534082" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=534082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56359" xml:lang="en">mozilla-browsereng-code-execution(56359)</vuln:reference>
    </vuln:references>
    <vuln:summary>The browser engine in Mozilla Firefox 3.0.x before 3.0.18 and 3.5.x before 3.5.8, Thunderbird before 3.0.2, and SeaMonkey before 2.0.3 allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to the nsBlockFrame::StealFrame function in layout/generic/nsBlockFrame.cpp, and unspecified other vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0160">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0160</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T08:00:02.063-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:13.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11166" name="oval:org.mitre.oval:def:11166"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8465" name="oval:org.mitre.oval:def:8465"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035346.html" xml:lang="en">FEDORA-2010-1932</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035367.html" xml:lang="en">FEDORA-2010-1936</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035426.html" xml:lang="en">FEDORA-2010-1727</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00001.html" xml:lang="en">SUSE-SA:2010:015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1999" xml:lang="en">DSA-1999</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:042" xml:lang="en">MDVSA-2010:042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-02.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-02.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0112.html" xml:lang="en">RHSA-2010:0112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510533/100/0/threaded" xml:lang="en">20100402 ZDI-10-046: Mozilla Firefox Web Worker Array Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-895-1" xml:lang="en">USN-895-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-896-1" xml:lang="en">USN-896-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0405" xml:lang="en">ADV-2010-0405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-046" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=531222" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=531222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=533000" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=533000</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=534051" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=534051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56360" xml:lang="en">mozilla-webworkers-code-execution(56360)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Web Worker functionality in Mozilla Firefox 3.0.x before 3.0.18 and 3.5.x before 3.5.8, and SeaMonkey before 2.0.3, does not properly handle array data types for posted messages, which allows remote attackers to cause a denial of service (heap memory corruption and application crash) or possibly execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0161">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0161</vuln:cve-id>
    <vuln:published-datetime>2010-03-22T20:53:22.283-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:14.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14159" name="oval:org.mitre.oval:def:14159"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-06/msg00001.html" xml:lang="en">SUSE-SR:2010:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-07.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38831" xml:lang="en">38831</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0648" xml:lang="en">ADV-2010-0648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=511806" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=511806</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56992" xml:lang="en">thunderbird-activedirectory-dos(56992)</vuln:reference>
    </vuln:references>
    <vuln:summary>The nsAuthSSPI::Unwrap function in extensions/auth/nsAuthSSPI.cpp in Mozilla Thunderbird before 2.0.0.24 and SeaMonkey before 1.1.19 on Windows Vista, Windows Server 2008 R2, and Windows 7 allows remote SMTP, IMAP, and POP servers to cause a denial of service (heap memory corruption and application crash) or possibly execute arbitrary code via crafted data in a session that uses SSPI.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0162">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0162</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T08:00:02.093-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:14.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10697" name="oval:org.mitre.oval:def:10697"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8631" name="oval:org.mitre.oval:def:8631"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035346.html" xml:lang="en">FEDORA-2010-1932</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035367.html" xml:lang="en">FEDORA-2010-1936</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035426.html" xml:lang="en">FEDORA-2010-1727</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00001.html" xml:lang="en">SUSE-SA:2010:015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1999" xml:lang="en">DSA-1999</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:042" xml:lang="en">MDVSA-2010:042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-05.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-05.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0112.html" xml:lang="en">RHSA-2010:0112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-895-1" xml:lang="en">USN-895-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-896-1" xml:lang="en">USN-896-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0405" xml:lang="en">ADV-2010-0405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=455472" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=455472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56363" xml:lang="en">mozilla-svg-xss(56363)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox 3.0.x before 3.0.18 and 3.5.x before 3.5.8, and SeaMonkey before 2.0.3, does not properly support the application/octet-stream content type as a protection mechanism against execution of web script in certain circumstances involving SVG and the EMBED element, which allows remote attackers to bypass the Same Origin Policy and conduct cross-site scripting (XSS) attacks via an embedded SVG document.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0163">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0163</vuln:cve-id>
    <vuln:published-datetime>2010-03-22T20:53:22.377-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:14.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10805" name="oval:org.mitre.oval:def:10805"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14259" name="oval:org.mitre.oval:def:14259"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-06/msg00001.html" xml:lang="en">SUSE-SR:2010:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-07.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0499.html" xml:lang="en">RHSA-2010:0499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38831" xml:lang="en">38831</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-915-1" xml:lang="en">USN-915-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0648" xml:lang="en">ADV-2010-0648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1556" xml:lang="en">ADV-2010-1556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=505221" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=505221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56993" xml:lang="en">thunderbird-messages-dos(56993)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Thunderbird before 2.0.0.24 and SeaMonkey before 1.1.19 process e-mail attachments with a parser that performs casts and line termination incorrectly, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted message, related to message indexing.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0164">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0164</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.297-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:15.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8703" name="oval:org.mitre.oval:def:8703"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:070" xml:lang="en">MDVSA-2010:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-09.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510535/100/0/threaded" xml:lang="en">20100402 ZDI-10-047: Mozilla Firefox libpr0n imgContainer Bits-Per-Pixel Change Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38918" xml:lang="en">38918</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38921" xml:lang="en">38921</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0692" xml:lang="en">ADV-2010-0692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-047" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=547143" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=547143</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in the imgContainer::InternalAddFrameHelper function in src/imgContainer.cpp in libpr0n in Mozilla Firefox 3.6 before 3.6.2 allows remote attackers to cause a denial of service (heap memory corruption and application crash) or possibly execute arbitrary code via a multipart/x-mixed-replace animation in which the frames have different bits-per-pixel (bpp) values.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0165">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0165</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.360-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:15.080-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8472" name="oval:org.mitre.oval:def:8472"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:070" xml:lang="en">MDVSA-2010:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-11.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-11.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38918" xml:lang="en">38918</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0692" xml:lang="en">ADV-2010-0692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=542849" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=542849</vuln:reference>
    </vuln:references>
    <vuln:summary>The TraceRecorder::traverseScopeChain function in js/src/jstracer.cpp in the browser engine in Mozilla Firefox 3.6 before 3.6.2 allows remote attackers to cause a denial of service (memory corruption and application crash) and possibly execute arbitrary code via vectors involving certain indirect calls to the JavaScript eval function.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0166">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0166</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.407-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:15.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14182" name="oval:org.mitre.oval:def:14182"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-11.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-11.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38918" xml:lang="en">38918</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38943" xml:lang="en">38943</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0692" xml:lang="en">ADV-2010-0692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=538065" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=538065</vuln:reference>
    </vuln:references>
    <vuln:summary>The gfxTextRun::SanitizeGlyphRuns function in gfx/thebes/src/gfxFont.cpp in the browser engine in Mozilla Firefox 3.6 before 3.6.2 on Mac OS X, when the Core Text API is used, does not properly perform certain deletions, which allows remote attackers to cause a denial of service (memory corruption and application crash) and possibly execute arbitrary code via an HTML document containing invisible Unicode characters, as demonstrated by the U+FEFF, U+FFF9, U+FFFA, and U+FFFB characters.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0167">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0167</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.437-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:57.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8610" name="oval:org.mitre.oval:def:8610"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9835" name="oval:org.mitre.oval:def:9835"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:070" xml:lang="en">MDVSA-2010:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-11.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-11.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38918" xml:lang="en">38918</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38944" xml:lang="en">38944</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0692" xml:lang="en">ADV-2010-0692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=534082" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=534082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=535641" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=535641</vuln:reference>
    </vuln:references>
    <vuln:summary>The browser engine in Mozilla Firefox 3.0.x before 3.0.18, 3.5.x before 3.5.8, and 3.6.x before 3.6.2; Thunderbird before 3.0.2; and SeaMonkey before 2.0.3 allows remote attackers to cause a denial of service (memory corruption and application crash) and possibly execute arbitrary code via vectors related to (1) layout/generic/nsBlockFrame.cpp and (2) the _evaluate function in modules/plugin/base/src/nsNPAPIPlugin.cpp.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0168">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0168</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.483-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:15.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8711" name="oval:org.mitre.oval:def:8711"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:070" xml:lang="en">MDVSA-2010:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-13.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-13.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38918" xml:lang="en">38918</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0692" xml:lang="en">ADV-2010-0692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=540642" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=540642</vuln:reference>
    </vuln:references>
    <vuln:summary>The nsDocument::MaybePreLoadImage function in content/base/src/nsDocument.cpp in the image-preloading implementation in Mozilla Firefox 3.6 before 3.6.2 does not apply scheme restrictions and policy restrictions to the image's URL, which might allow remote attackers to cause a denial of service (application crash or hang) or hijack the functionality of the browser's add-ons via a crafted SRC attribute of an IMG element, as demonstrated by remote command execution through an ssh: URL in a configuration that supports gnome-vfs with a nonstandard network.gnomevfs.supported-protocols setting.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0169">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0169</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.517-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:57.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11391" name="oval:org.mitre.oval:def:11391"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8431" name="oval:org.mitre.oval:def:8431"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-14.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-14.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38918" xml:lang="en">38918</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0692" xml:lang="en">ADV-2010-0692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=535806" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=535806</vuln:reference>
    </vuln:references>
    <vuln:summary>The CSSLoaderImpl::DoSheetComplete function in layout/style/nsCSSLoader.cpp in Mozilla Firefox 3.0.x before 3.0.18, 3.5.x before 3.5.8, and 3.6.x before 3.6.2; Thunderbird before 3.0.2; and SeaMonkey before 2.0.3 changes the case of certain strings in a stylesheet before adding this stylesheet to the XUL cache, which might allow remote attackers to modify the browser's font and other CSS attributes, and potentially disrupt rendering of a web page, by forcing the browser to perform this erroneous stylesheet caching.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0170">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0170</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.563-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:15.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8602" name="oval:org.mitre.oval:def:8602"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:070" xml:lang="en">MDVSA-2010:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-10.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-10.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38918" xml:lang="en">38918</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38919" xml:lang="en">38919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0692" xml:lang="en">ADV-2010-0692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=541530" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=541530</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox 3.6 before 3.6.2 does not offer plugins the expected window.location protection mechanism, which might allow remote attackers to bypass the Same Origin Policy and conduct cross-site scripting (XSS) attacks via vectors that are specific to each affected plugin.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0171">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0171</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.593-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:57.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10773" name="oval:org.mitre.oval:def:10773"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7743" name="oval:org.mitre.oval:def:7743"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-12.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-12.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38918" xml:lang="en">38918</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0692" xml:lang="en">ADV-2010-0692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=531364" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=531364</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox 3.0.x before 3.0.18, 3.5.x before 3.5.8, and 3.6.x before 3.6.2; Thunderbird before 3.0.2; and SeaMonkey before 2.0.3 allow remote attackers to perform cross-origin keystroke capture, and possibly conduct cross-site scripting (XSS) attacks, by using the addEventListener and setTimeout functions in conjunction with a wrapped object.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2007-3736.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0172">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0172</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.627-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:15.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8281" name="oval:org.mitre.oval:def:8281"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:070" xml:lang="en">MDVSA-2010:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-15.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-15.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38918" xml:lang="en">38918</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0692" xml:lang="en">ADV-2010-0692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=537862" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=537862</vuln:reference>
    </vuln:references>
    <vuln:summary>toolkit/components/passwordmgr/src/nsLoginManagerPrompter.js in the asynchronous Authorization Prompt implementation in Mozilla Firefox 3.6 before 3.6.2 does not properly handle concurrent authorization requests from multiple web sites, which might allow remote web servers to spoof an authorization dialog and capture credentials by demanding HTTP authentication in opportunistic circumstances.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0173">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0173</vuln:cve-id>
    <vuln:published-datetime>2010-04-05T13:30:00.297-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:58.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7467" name="oval:org.mitre.oval:def:7467"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/038367.html" xml:lang="en">FEDORA-2010-5526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/038378.html" xml:lang="en">FEDORA-2010-5539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-06/msg00001.html" xml:lang="en">SUSE-SR:2010:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023775" xml:lang="en">1023775</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023781" xml:lang="en">1023781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-921-1" xml:lang="en">USN-921-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:070" xml:lang="en">MDVSA-2010:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-16.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-16.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0748" xml:lang="en">ADV-2010-0748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0849" xml:lang="en">ADV-2010-0849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=488850" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=488850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=491722" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=491722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=496011" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=496011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=499862" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=499862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=542136" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=542136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57388" xml:lang="en">firefox-browser-eng-code-execution(57388)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 3.5.9 and 3.6.x before 3.6.2, Thunderbird before 3.0.4, and SeaMonkey before 2.0.4 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0174">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0174</vuln:cve-id>
    <vuln:published-datetime>2010-04-05T13:30:00.343-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:58.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7615" name="oval:org.mitre.oval:def:7615"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9502" name="oval:org.mitre.oval:def:9502"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/038367.html" xml:lang="en">FEDORA-2010-5526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/038378.html" xml:lang="en">FEDORA-2010-5539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/038406.html" xml:lang="en">FEDORA-2010-5561</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-06/msg00001.html" xml:lang="en">SUSE-SR:2010:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023775" xml:lang="en">1023775</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023781" xml:lang="en">1023781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-921-1" xml:lang="en">USN-921-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2027" xml:lang="en">DSA-2027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:070" xml:lang="en">MDVSA-2010:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-16.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-16.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0332.html" xml:lang="en">RHSA-2010:0332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0333.html" xml:lang="en">RHSA-2010:0333</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0748" xml:lang="en">ADV-2010-0748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0764" xml:lang="en">ADV-2010-0764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0765" xml:lang="en">ADV-2010-0765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0781" xml:lang="en">ADV-2010-0781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0790" xml:lang="en">ADV-2010-0790</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0849" xml:lang="en">ADV-2010-0849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=499844" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=499844</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=546530" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=546530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57389" xml:lang="en">mozilla-browser-eng-code-exec(57389)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3.6.2; Thunderbird before 3.0.4; and SeaMonkey before 2.0.4 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0175">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0175</vuln:cve-id>
    <vuln:published-datetime>2010-04-05T13:30:00.407-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:58.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7546" name="oval:org.mitre.oval:def:7546"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9834" name="oval:org.mitre.oval:def:9834"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/038367.html" xml:lang="en">FEDORA-2010-5526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/038378.html" xml:lang="en">FEDORA-2010-5539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/038406.html" xml:lang="en">FEDORA-2010-5561</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-06/msg00001.html" xml:lang="en">SUSE-SR:2010:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023780" xml:lang="en">1023780</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023782" xml:lang="en">1023782</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-921-1" xml:lang="en">USN-921-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2027" xml:lang="en">DSA-2027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:070" xml:lang="en">MDVSA-2010:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-17.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-17.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0332.html" xml:lang="en">RHSA-2010:0332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0333.html" xml:lang="en">RHSA-2010:0333</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510542/100/0/threaded" xml:lang="en">20100402 ZDI-10-050: Mozilla Firefox nsTreeSelection EventListener Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0748" xml:lang="en">ADV-2010-0748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0764" xml:lang="en">ADV-2010-0764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0765" xml:lang="en">ADV-2010-0765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0781" xml:lang="en">ADV-2010-0781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0790" xml:lang="en">ADV-2010-0790</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0849" xml:lang="en">ADV-2010-0849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-050" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=375928" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=375928</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=540100" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=540100</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57390" xml:lang="en">firefox-nstreeselection-code-execution(57390)</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in the nsTreeSelection implementation in Mozilla Firefox before 3.0.19 and 3.5.x before 3.5.9, Thunderbird before 3.0.4, and SeaMonkey before 2.0.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors that trigger a call to the handler for the select event for XUL tree items.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0176">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0176</vuln:cve-id>
    <vuln:published-datetime>2010-04-05T13:30:00.453-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:58.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11052" name="oval:org.mitre.oval:def:11052"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7222" name="oval:org.mitre.oval:def:7222"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/038367.html" xml:lang="en">FEDORA-2010-5526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/038378.html" xml:lang="en">FEDORA-2010-5539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/038406.html" xml:lang="en">FEDORA-2010-5561</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-06/msg00001.html" xml:lang="en">SUSE-SR:2010:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023776" xml:lang="en">1023776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023782" xml:lang="en">1023782</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-921-1" xml:lang="en">USN-921-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2027" xml:lang="en">DSA-2027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:070" xml:lang="en">MDVSA-2010:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-18.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-18.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0332.html" xml:lang="en">RHSA-2010:0332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0333.html" xml:lang="en">RHSA-2010:0333</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0748" xml:lang="en">ADV-2010-0748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0764" xml:lang="en">ADV-2010-0764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0765" xml:lang="en">ADV-2010-0765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0781" xml:lang="en">ADV-2010-0781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0790" xml:lang="en">ADV-2010-0790</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0849" xml:lang="en">ADV-2010-0849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=538308" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=538308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57392" xml:lang="en">firefox-nstreecontentview-code-exec(57392)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3.6.2; Thunderbird before 3.0.4; and SeaMonkey before 2.0.4 do not properly manage reference counts for option elements in a XUL tree optgroup, which might allow remote attackers to execute arbitrary code via unspecified vectors that trigger access to deleted elements, related to a "dangling pointer vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0177">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0177</vuln:cve-id>
    <vuln:published-datetime>2010-04-05T13:30:00.500-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:57.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10833" name="oval:org.mitre.oval:def:10833"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7622" name="oval:org.mitre.oval:def:7622"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-06/msg00001.html" xml:lang="en">SUSE-SR:2010:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023776" xml:lang="en">1023776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-921-1" xml:lang="en">USN-921-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2027" xml:lang="en">DSA-2027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:070" xml:lang="en">MDVSA-2010:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-19.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-19.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0332.html" xml:lang="en">RHSA-2010:0332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0333.html" xml:lang="en">RHSA-2010:0333</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510540/100/0/threaded" xml:lang="en">20100402 ZDI-10-049: Mozilla Firefox PluginArray nsMimeType Dangling Pointer Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0748" xml:lang="en">ADV-2010-0748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0764" xml:lang="en">ADV-2010-0764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0765" xml:lang="en">ADV-2010-0765</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0781" xml:lang="en">ADV-2010-0781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0849" xml:lang="en">ADV-2010-0849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-049" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=538310" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=538310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57393" xml:lang="en">firefox-nspluginarray-code-execution(57393)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3.6.2, and SeaMonkey before 2.0.4, frees the contents of the window.navigator.plugins array while a reference to an array element is still active, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors, related to a "dangling pointer vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0178">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0178</vuln:cve-id>
    <vuln:published-datetime>2010-04-05T13:30:00.547-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:57.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10460" name="oval:org.mitre.oval:def:10460"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6975" name="oval:org.mitre.oval:def:6975"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-06/msg00001.html" xml:lang="en">SUSE-SR:2010:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023776" xml:lang="en">1023776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-921-1" xml:lang="en">USN-921-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2027" xml:lang="en">DSA-2027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:070" xml:lang="en">MDVSA-2010:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-20.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-20.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0332.html" xml:lang="en">RHSA-2010:0332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0748" xml:lang="en">ADV-2010-0748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0764" xml:lang="en">ADV-2010-0764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0781" xml:lang="en">ADV-2010-0781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0849" xml:lang="en">ADV-2010-0849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=546909" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=546909</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57391" xml:lang="en">firefox-draganddrop-code-execution(57391)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3.6.2, and SeaMonkey before 2.0.4, does not prevent applets from interpreting mouse clicks as drag-and-drop actions, which allows remote attackers to execute arbitrary JavaScript with Chrome privileges by loading a chrome: URL and then loading a javascript: URL.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0179">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0179</vuln:cve-id>
    <vuln:published-datetime>2010-04-05T13:30:00.577-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:58.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6971" name="oval:org.mitre.oval:def:6971"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9446" name="oval:org.mitre.oval:def:9446"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-06/msg00001.html" xml:lang="en">SUSE-SR:2010:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00002.html" xml:lang="en">SUSE-SA:2011:003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023783" xml:lang="en">1023783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/css/P8/documents/100124650" xml:lang="en">http://support.avaya.com/css/P8/documents/100124650</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-921-1" xml:lang="en">USN-921-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2027" xml:lang="en">DSA-2027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:070" xml:lang="en">MDVSA-2010:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:251" xml:lang="en">MDVSA-2010:251</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-21.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0332.html" xml:lang="en">RHSA-2010:0332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39124" xml:lang="en">39124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0748" xml:lang="en">ADV-2010-0748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0764" xml:lang="en">ADV-2010-0764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0781" xml:lang="en">ADV-2010-0781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0849" xml:lang="en">ADV-2010-0849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0030" xml:lang="en">ADV-2011-0030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=504021" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=504021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57394" xml:lang="en">firefox-firebug-code-execution(57394)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 3.0.19 and 3.5.x before 3.5.8, and SeaMonkey before 2.0.3, when the XMLHttpRequestSpy module in the Firebug add-on is used, does not properly handle interaction between the XMLHttpRequestSpy object and chrome privileged objects, which allows remote attackers to execute arbitrary JavaScript via a crafted HTTP response.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0180">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:3.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:bugzilla:3.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0180</vuln:cve-id>
    <vuln:published-datetime>2010-06-28T13:30:00.997-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-06-28T13:30:00.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-06-28T15:08:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.bugzilla.org/security/3.2.6/" xml:lang="en">http://www.bugzilla.org/security/3.2.6/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/41144" xml:lang="en">41144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1595" xml:lang="en">ADV-2010-1595</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=561797" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=561797</vuln:reference>
    </vuln:references>
    <vuln:summary>Install/Filesystem.pm in Bugzilla 3.5.1 through 3.6 and 3.7, when use_suexec is enabled, uses world-readable permissions for the localconfig files, which allows local users to read sensitive configuration fields, as demonstrated by the database password field and the site_wide_secret field.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0181">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0181</vuln:cve-id>
    <vuln:published-datetime>2010-04-05T13:30:00.627-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:57.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6776" name="oval:org.mitre.oval:def:6776"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-06/msg00001.html" xml:lang="en">SUSE-SR:2010:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-921-1" xml:lang="en">USN-921-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websecurity.com.ua/4206/" xml:lang="en">http://websecurity.com.ua/4206/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:070" xml:lang="en">MDVSA-2010:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-23.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-23.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/511327/100/0/threaded" xml:lang="en">20100518 DoS vulnerabilities in Firefox, Internet Explorer, Chrome, Opera and other browsers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0748" xml:lang="en">ADV-2010-0748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0849" xml:lang="en">ADV-2010-0849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=452093" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=452093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57395" xml:lang="en">firefox-mailto-weak-security(57395)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 3.5.9 and 3.6.x before 3.6.2, and SeaMonkey before 2.0.4, executes a mail application in situations where an IMG element has a SRC attribute that is a redirect to a mailto: URL, which allows remote attackers to cause a denial of service (excessive application launches) via an HTML document with many images.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0182">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0182</vuln:cve-id>
    <vuln:published-datetime>2010-04-05T13:30:00.657-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:58.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7618" name="oval:org.mitre.oval:def:7618"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9375" name="oval:org.mitre.oval:def:9375"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-06/msg00001.html" xml:lang="en">SUSE-SR:2010:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/css/P8/documents/100091069" xml:lang="en">http://support.avaya.com/css/P8/documents/100091069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-921-1" xml:lang="en">USN-921-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:070" xml:lang="en">MDVSA-2010:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-24.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0500.html" xml:lang="en">RHSA-2010:0500</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0501.html" xml:lang="en">RHSA-2010:0501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39479" xml:lang="en">39479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0748" xml:lang="en">ADV-2010-0748</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0849" xml:lang="en">ADV-2010-0849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1557" xml:lang="en">ADV-2010-1557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=490790" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=490790</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57396" xml:lang="en">firefox-xmldocumentload-weak-security(57396)</vuln:reference>
    </vuln:references>
    <vuln:summary>The XMLDocument::load function in Mozilla Firefox before 3.5.9 and 3.6.x before 3.6.2, Thunderbird before 3.0.4, and SeaMonkey before 2.0.4 does not perform the expected nsIContentPolicy checks during loading of content by XML documents, which allows attackers to bypass intended access restrictions via crafted content.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0183">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0183</vuln:cve-id>
    <vuln:published-datetime>2010-06-24T08:30:01.437-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:16.673-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12586" name="oval:org.mitre.oval:def:12586"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043369.html" xml:lang="en">FEDORA-2010-10344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043405.html" xml:lang="en">FEDORA-2010-10361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-07/msg00005.html" xml:lang="en">SUSE-SA:2010:030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-27.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-27.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/41050" xml:lang="en">41050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024138" xml:lang="en">1024138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1551" xml:lang="en">ADV-2010-1551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1592" xml:lang="en">ADV-2010-1592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1773" xml:lang="en">ADV-2010-1773</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=557174" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=557174</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in the nsCycleCollector::MarkRoots function in Mozilla Firefox 3.5.x before 3.5.10 and SeaMonkey before 2.0.5 allows remote attackers to execute arbitrary code via a crafted HTML document, related to an improper frame construction process for menus.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0184">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tibco:runtime_agent:5.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tibco:runtime_agent:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tibco:runtime_agent:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tibco:runtime_agent:5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tibco:runtime_agent:5.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tibco:runtime_agent:5.4.0</vuln:product>
      <vuln:product>cpe:/a:tibco:runtime_agent:5.5.3</vuln:product>
      <vuln:product>cpe:/a:tibco:runtime_agent:5.5.4</vuln:product>
      <vuln:product>cpe:/a:tibco:runtime_agent:5.6</vuln:product>
      <vuln:product>cpe:/a:tibco:runtime_agent:5.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0184</vuln:cve-id>
    <vuln:published-datetime>2010-01-14T14:30:00.483-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-08-08T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-15T11:52:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37805" xml:lang="en">37805</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.tibco.com/mk/advisory.jsp" xml:lang="en">http://www.tibco.com/mk/advisory.jsp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.tibco.com/multimedia/security_advisory_runtime_agent_20100113_tcm8-10392.txt" xml:lang="en">http://www.tibco.com/multimedia/security_advisory_runtime_agent_20100113_tcm8-10392.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0128" xml:lang="en">ADV-2010-0128</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) domainutility and (2) domainutilitycmd components in TIBCO Domain Utility in TIBCO Runtime Agent (TRA) before 5.6.2, as used in TIBCO ActiveMatrix BusinessWorks and other products, set weak permissions on domain properties files, which allows local users to obtain domain administrator credentials, and gain privileges on all domain systems, via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0185">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0185</vuln:cve-id>
    <vuln:published-datetime>2010-02-03T13:30:00.610-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:55.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb2.adobe.com/cps/807/cpsid_80719.html" xml:lang="en">http://kb2.adobe.com/cps/807/cpsid_80719.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-04.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-04.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38007" xml:lang="en">38007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023519" xml:lang="en">1023519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0259" xml:lang="en">ADV-2010-0259</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55997" xml:lang="en">coldfusion-solr-information-disclosure(55997)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of Adobe ColdFusion 9.0 does not restrict access to collections that have been created by the Solr Service, which allows remote attackers to obtain collection metadata, search information, and index data via a request to an unspecified URL.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0186">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:6.0.21.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:6.0.79"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.0.63"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.0.69.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.0.70.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.22.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.24.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.33.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.34.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.35.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.39.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.42.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.18d60"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.28.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.31.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.45.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.47.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.48.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.112.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.114.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.115.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.124.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.125.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.151.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.152.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.159.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.246.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.260.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.125.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.12.10"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.12.36"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.15.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.22.87"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.32.18"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.42.34"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9120</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:6.0.21.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:6.0.79</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.0.25</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.0.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.0.69.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.0.70.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.2</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.22.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.24.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.33.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.34.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.35.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.39.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.42.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.18d60</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.20</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.20.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.28.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.31</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.31.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.45.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.47.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.48.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.112.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.114.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.115.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.124.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.125.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.151.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.152.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.159.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.246.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.260.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.125.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.12.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.12.36</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.15.3</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.22.87</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.32.18</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.42.34</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0186</vuln:cve-id>
    <vuln:published-datetime>2010-02-15T13:30:00.517-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:24.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8518" name="oval:org.mitre.oval:def:8518"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html" xml:lang="en">APPLE-SA-2010-06-15-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00004.html" xml:lang="en">SUSE-SR:2010:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201101-09.xml" xml:lang="en">GLSA-201101-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023585" xml:lang="en">1023585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4188" xml:lang="en">http://support.apple.com/kb/HT4188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-06.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-06.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-07.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0114.html" xml:lang="en">RHSA-2010:0114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38198" xml:lang="en">38198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1481" xml:lang="en">ADV-2010-1481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0192" xml:lang="en">ADV-2011-0192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=563819" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=563819</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0102.html" xml:lang="en">RHSA-2010:0102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0103.html" xml:lang="en">RHSA-2010:0103</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-domain vulnerability in Adobe Flash Player before 10.0.45.2, Adobe AIR before 1.5.3.9130, and Adobe Reader and Acrobat 8.x before 8.2.1 and 9.x before 9.3.1 allows remote attackers to bypass intended sandbox restrictions and make cross-domain requests via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0187">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:6.0.21.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:6.0.79"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.0.63"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.0.69.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.0.70.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.22.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.24.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.33.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.34.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.35.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.39.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.42.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.18d60"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.28.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.31.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.45.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.47.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.48.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.112.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.114.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.115.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.124.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.125.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.151.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.152.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.159.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.246.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.260.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.125.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.12.10"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.12.36"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.15.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.22.87"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.32.18"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.42.34"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9120</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:6.0.21.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:6.0.79</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.0.25</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.0.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.0.69.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.0.70.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.2</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.22.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.24.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.33.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.34.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.35.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.39.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.42.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.18d60</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.20</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.20.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.28.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.31</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.31.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.45.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.47.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.48.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.112.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.114.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.115.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.124.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.125.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.151.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.152.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.159.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.246.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.260.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.125.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.12.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.12.36</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.15.3</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.22.87</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.32.18</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.42.34</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0187</vuln:cve-id>
    <vuln:published-datetime>2010-02-15T13:30:00.580-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:24.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16125" name="oval:org.mitre.oval:def:16125"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8393" name="oval:org.mitre.oval:def:8393"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html" xml:lang="en">APPLE-SA-2010-06-15-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00004.html" xml:lang="en">SUSE-SR:2010:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sebug.net/exploit/18967/" xml:lang="en">http://sebug.net/exploit/18967/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201101-09.xml" xml:lang="en">GLSA-201101-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023585" xml:lang="en">1023585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4188" xml:lang="en">http://support.apple.com/kb/HT4188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-06.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-06.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11182" xml:lang="en">11182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38200" xml:lang="en">38200</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1481" xml:lang="en">ADV-2010-1481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0192" xml:lang="en">ADV-2011-0192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=564287" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=564287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0102.html" xml:lang="en">RHSA-2010:0102</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 10.0.45.2 and Adobe AIR before 1.5.3.9130 allow remote attackers to cause a denial of service (application crash) via a modified SWF file.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0188">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0188</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T08:00:02.127-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:16.923-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8697" name="oval:org.mitre.oval:def:8697"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00004.html" xml:lang="en">SUSE-SR:2010:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023601" xml:lang="en">1023601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-07.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0114.html" xml:lang="en">RHSA-2010:0114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38195" xml:lang="en">38195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0399" xml:lang="en">ADV-2010-0399</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56297" xml:lang="en">adobe-unspec-priv-escalation(56297)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Adobe Reader and Acrobat 8.x before 8.2.1 and 9.x before 9.3.1 allows attackers to cause a denial of service (application crash) or possibly execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0189">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:nos_microsystems:getplus_download_manager:1.5.2.35"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:download_manager:1.6.2.60"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:download_manager:1.6.2.60</vuln:product>
      <vuln:product>cpe:/a:nos_microsystems:getplus_download_manager:1.5.2.35</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0189</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T15:30:00.703-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:16.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7182" name="oval:org.mitre.oval:def:7182"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aviv.raffon.net/2010/02/18/SkeletonsInAdobesSecurityCloset.aspx" xml:lang="en">http://aviv.raffon.net/2010/02/18/SkeletonsInAdobesSecurityCloset.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.adobe.com/psirt/2010/02/adobe_download_manager_issue.html" xml:lang="en">http://blogs.adobe.com/psirt/2010/02/adobe_download_manager_issue.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.zdnet.com/security/?p=5505" xml:lang="en">http://blogs.zdnet.com/security/?p=5505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=856" xml:lang="en">20100223 Multiple Vendor NOS Microsystems getPlus Downloader Input Validation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023651" xml:lang="en">1023651</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-08.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-08.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.akitasecurity.nl/advisory.php?id=AK20090401" xml:lang="en">http://www.akitasecurity.nl/advisory.php?id=AK20090401</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38313" xml:lang="en">38313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0459" xml:lang="en">ADV-2010-0459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56370" xml:lang="en">adobe-dlmanager-unspecified-file-download(56370)</vuln:reference>
    </vuln:references>
    <vuln:summary>A certain ActiveX control in NOS Microsystems getPlus Download Manager (aka DLM or Downloader) 1.5.2.35, as used in Adobe Download Manager, improperly validates requests involving web sites that are not in subdomains, which allows remote attackers to force the download and installation of arbitrary programs via a crafted name for a download site.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0190">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.2.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0190</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:00.663-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:16.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6986" name="oval:org.mitre.oval:def:6986"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-09.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39329" xml:lang="en">39329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103C.html" xml:lang="en">TA10-103C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0873" xml:lang="en">ADV-2010-0873</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Adobe Reader and Acrobat 9.x before 9.3.2, and 8.x before 8.2.2 on Windows and Mac OS X, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0191">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.2.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0191</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:00.697-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:16.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6729" name="oval:org.mitre.oval:def:6729"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-09.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39329" xml:lang="en">39329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103C.html" xml:lang="en">TA10-103C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0873" xml:lang="en">ADV-2010-0873</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.3.2, and 8.x before 8.2.2 on Windows and Mac OS X, allow attackers to execute arbitrary code via unspecified vectors, related to a "prefix protocol handler vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0192">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.2.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0192</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:00.727-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:16.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7046" name="oval:org.mitre.oval:def:7046"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-09.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39329" xml:lang="en">39329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103C.html" xml:lang="en">TA10-103C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0873" xml:lang="en">ADV-2010-0873</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Adobe Reader and Acrobat 9.x before 9.3.2, and 8.x before 8.2.2 on Windows and Mac OS X, allows attackers to cause a denial of service or possibly execute arbitrary code via unknown vectors, a different vulnerability than CVE-2010-0193 and CVE-2010-0196.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0193">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.2.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0193</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:00.757-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:16.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7352" name="oval:org.mitre.oval:def:7352"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-09.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39329" xml:lang="en">39329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103C.html" xml:lang="en">TA10-103C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0873" xml:lang="en">ADV-2010-0873</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57701" xml:lang="en">adobe-acrobat-unspec-code-exec(57701)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Adobe Reader and Acrobat 9.x before 9.3.2, and 8.x before 8.2.2 on Windows and Mac OS X, allows attackers to cause a denial of service or possibly execute arbitrary code via unknown vectors, a different vulnerability than CVE-2010-0192 and CVE-2010-0196.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0194">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.2.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0194</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:00.790-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:16.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6823" name="oval:org.mitre.oval:def:6823"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-09.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39329" xml:lang="en">39329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103C.html" xml:lang="en">TA10-103C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0873" xml:lang="en">ADV-2010-0873</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.3.2, and 8.x before 8.2.2 on Windows and Mac OS X, allow attackers to cause a denial of service (memory corruption) or execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2010-0197, CVE-2010-0201, and CVE-2010-0204.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0195">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.2.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0195</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:00.820-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:16.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7420" name="oval:org.mitre.oval:def:7420"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-09.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39329" xml:lang="en">39329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103C.html" xml:lang="en">TA10-103C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0873" xml:lang="en">ADV-2010-0873</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.3.2, and 8.x before 8.2.2 on Windows and Mac OS X, do not properly handle fonts, which allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0196">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.2.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0196</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:00.850-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:16.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7064" name="oval:org.mitre.oval:def:7064"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-09.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39329" xml:lang="en">39329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103C.html" xml:lang="en">TA10-103C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0873" xml:lang="en">ADV-2010-0873</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Adobe Reader and Acrobat 9.x before 9.3.2, and 8.x before 8.2.2 on Windows and Mac OS X, allows attackers to cause a denial of service or possibly execute arbitrary code via unknown vectors, a different vulnerability than CVE-2010-0192 and CVE-2010-0193.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0197">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.2.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0197</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:00.897-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:16.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7298" name="oval:org.mitre.oval:def:7298"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-09.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39329" xml:lang="en">39329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103C.html" xml:lang="en">TA10-103C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0873" xml:lang="en">ADV-2010-0873</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.3.2, and 8.x before 8.2.2 on Windows and Mac OS X, allow attackers to cause a denial of service (memory corruption) or execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2010-0194, CVE-2010-0201, and CVE-2010-0204.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0198">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.2.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0198</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:00.930-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:16.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7106" name="oval:org.mitre.oval:def:7106"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-09.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39329" xml:lang="en">39329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103C.html" xml:lang="en">TA10-103C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0873" xml:lang="en">ADV-2010-0873</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Reader and Acrobat 9.x before 9.3.2, and 8.x before 8.2.2 on Windows and Mac OS X, allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2010-0199, CVE-2010-0202, and CVE-2010-0203.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0199">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.2.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0199</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:00.960-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:16.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6900" name="oval:org.mitre.oval:def:6900"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-09.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39329" xml:lang="en">39329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103C.html" xml:lang="en">TA10-103C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0873" xml:lang="en">ADV-2010-0873</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Reader and Acrobat 9.x before 9.3.2, and 8.x before 8.2.2 on Windows and Mac OS X, allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2010-0198, CVE-2010-0202, and CVE-2010-0203.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0200">
    <vuln:cve-id>CVE-2010-0200</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:00.993-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-12-15T21:59:02.207-05:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2010-1241.  Reason: This candidate is a duplicate of CVE-2010-1241.  Notes: All CVE users should reference CVE-2010-1241 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0201">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.2.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0201</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.257-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:16.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7056" name="oval:org.mitre.oval:def:7056"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-09.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39329" xml:lang="en">39329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103C.html" xml:lang="en">TA10-103C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0873" xml:lang="en">ADV-2010-0873</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.3.2, and 8.x before 8.2.2 on Windows and Mac OS X, allow attackers to cause a denial of service (memory corruption) or execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2010-0194, CVE-2010-0197, and CVE-2010-0204.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0202">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.2.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0202</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.273-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:16.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6733" name="oval:org.mitre.oval:def:6733"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-09.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39329" xml:lang="en">39329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103C.html" xml:lang="en">TA10-103C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0873" xml:lang="en">ADV-2010-0873</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Reader and Acrobat 9.x before 9.3.2, and 8.x before 8.2.2 on Windows and Mac OS X, allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2010-0198, CVE-2010-0199, and CVE-2010-0203.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0203">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.2.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0203</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.337-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:16.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7494" name="oval:org.mitre.oval:def:7494"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-09.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39329" xml:lang="en">39329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103C.html" xml:lang="en">TA10-103C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0873" xml:lang="en">ADV-2010-0873</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Reader and Acrobat 9.x before 9.3.2, and 8.x before 8.2.2 on Windows and Mac OS X, allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2010-0198, CVE-2010-0199, and CVE-2010-0202.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0204">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:8.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:8.2.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.1.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:8.2.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0204</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.367-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:16.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7387" name="oval:org.mitre.oval:def:7387"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-09.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39329" xml:lang="en">39329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39522" xml:lang="en">39522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103C.html" xml:lang="en">TA10-103C</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0873" xml:lang="en">ADV-2010-0873</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57711" xml:lang="en">acrobat-unspec-code-execution(57711)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.3.2, and 8.x before 8.2.2 on Windows and Mac OS X, allow attackers to cause a denial of service (memory corruption) or execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2010-0194, CVE-2010-0197, and CVE-2010-0201.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0205">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.6:a"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.6:d"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.6:e"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.6:f"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.6:g"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.6:h"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.6:i"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.6:j"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.7:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.7:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.7:beta13"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.7:beta14"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.7:beta15"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.7:beta16"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.7:beta17"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.7:beta18"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.9:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.9:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.9:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.9:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.9:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.9:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.9:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.9:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.11:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.11:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.11:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.12:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.15:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.17:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.19:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.19:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.19:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.19:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.23:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.23:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.23:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.24:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.25:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.25:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.27:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.27:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.27:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.27:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.27:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.28:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.28:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.28:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.28:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.28:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.29:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.29:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.30:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.31:rc01"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.1:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.2:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.2:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.2:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.5:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.6:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.6:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.6:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.8:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.9:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.9:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.9:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.9:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.9:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.9:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.9:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.9:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.10:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.10:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.10:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.10:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.10:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.10:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.10:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.11:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.11:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.11:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.11:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.11:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.13:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.14:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.14:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.15:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.15:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.15:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.15:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.15:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.15:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.15:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.16:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.16:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.17:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.17:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.17:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.17:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.17:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.17:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta13"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta14"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta15"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta16"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta17"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta18"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta19"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta20"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta21"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta22"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta23"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta24"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta25"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta26"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta27"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta28"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta29"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta30"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta31"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta32"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta33"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.19:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.20:beta01"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.20:beta02"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.20:beta03"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.20:beta04"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.20:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.20:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.20:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.20:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.20:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.21:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.21:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.22"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.22:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.22:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.22:beta2-1.2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.22:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.22:beta3-1.2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.22:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.22:beta4-1.2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.22:rc1-1.2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.23"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.23:beta01"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.23:beta01-1.2.22"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.23:beta02"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.23:beta02-1.2.22"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.23:beta03"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.23:beta03-1.2.22"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.23:beta04"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.23:beta04-1.2.22"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.23:beta05"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.23:beta05-1.2.22"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.23:rc01"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.23:rc01-1.2.22"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.24"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.24:beta01"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.24:beta01-1.2.23"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.24:beta02"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.24:beta02-1.2.23"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.24:beta03"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.24:beta03-1.2.23"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.24:rc01"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.24:rc01-1.2.23"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.25"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.25:beta01"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.25:beta02"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.25:beta03"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.25:beta04"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.25:beta05"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.25:beta06"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.25:rc01"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.25:rc02"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.26"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.26:beta01"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.26:beta02"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.26:beta03"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.26:beta04"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.26:beta05"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.26:beta06"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.26:rc01"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.27"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.28"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.29"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.30"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.31"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.32"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.33"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.34"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.35"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.36"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.37"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.37:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.37:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.37:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.37:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.38"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.38:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.38:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.38:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.38:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.39"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.39:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.39:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.39:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.39:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.39:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.39:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.40"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.40:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.40:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:beta13"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:beta14"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:beta16"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:beta17"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:beta18"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.41:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.42"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.42:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.42:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.42:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.42:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.42:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.42:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.2.42:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta13"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta133"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta14"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta15"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta16"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta17"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta18"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta19"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta20"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta22"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta23"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta24"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta25"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta26"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta27"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta28"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta29"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta30"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta31"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta33"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:libpng:libpng:1.4.0:beta36"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:libpng:libpng:1.0.0</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.6</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.6:a</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.6:d</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.6:e</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.6:f</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.6:g</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.6:h</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.6:i</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.6:j</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.7</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.7:beta11</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.7:beta12</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.7:beta13</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.7:beta14</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.7:beta15</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.7:beta16</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.7:beta17</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.7:beta18</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.7:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.7:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.8</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.8:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.8:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.8:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.8:beta4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.8:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.9</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.9:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.9:beta10</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.9:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.9:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.9:beta4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.9:beta5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.9:beta6</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.9:beta7</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.9:beta8</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.9:beta9</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.9:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.9:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.10</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.10:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.10:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.11</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.11:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.11:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.11:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.11:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.12</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.12:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.12:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.13</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.14</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.15</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.15:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.15:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.15:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.16</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.17</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.17:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.18</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.19</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.19:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.19:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.19:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.19:rc5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.20</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.21</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.21:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.21:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.22</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.22:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.23</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.23:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.23:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.23:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.23:rc4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.23:rc5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.24</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.24:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.25</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.25:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.25:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.26</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.27</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.27:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.27:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.27:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.27:rc4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.27:rc5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.27:rc6</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.28</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.28:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.28:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.28:rc4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.28:rc5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.28:rc6</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.29</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.29:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.29:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.29:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.29:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.30</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.30:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.31</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.31:rc01</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.32</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.33</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.34</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.35</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.37</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.38</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.39</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.40</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.41</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.42</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.43</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.44</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.45</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.46</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.47</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.48</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.50</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.51</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.0.52</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.0</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.0:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.0:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.0:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.0:beta4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.0:beta5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.1:beta4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.2:beta4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.2:beta5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.2:beta6</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.2:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.3:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.3:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.3:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.3:rc4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.3:rc5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.3:rc6</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.4:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.5:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.5:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.5:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.6</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.6:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.6:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.6:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.6:rc4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.6:rc5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.7</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.8</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.8:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.8:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.8:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.8:rc4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.8:rc5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.9</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.9:beta10</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.9:beta4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.9:beta5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.9:beta6</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.9:beta7</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.9:beta8</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.9:beta9</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.9:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.10</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.10:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.10:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.10:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.10:beta4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.10:beta5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.10:beta6</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.10:beta7</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.10:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.10:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.10:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.11</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.11:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.11:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.11:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.11:beta4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.11:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.11:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.11:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.11:rc5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.13</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.13:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.13:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.13:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.14</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.14:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.14:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.14:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.15</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.15:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.15:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.15:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.15:beta4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.15:beta5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.15:beta6</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.15:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.15:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.15:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.15:rc4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.15:rc5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.16</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.16:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.16:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.16:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.17</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.17:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.17:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.17:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.17:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.17:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.17:rc4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.18</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta10</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta11</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta12</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta13</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta14</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta15</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta16</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta17</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta18</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta19</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta20</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta21</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta22</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta23</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta24</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta25</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta26</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta27</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta28</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta29</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta30</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta31</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta32</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta33</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta6</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta7</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta8</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:beta9</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:rc4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:rc5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.19:rc6</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.20</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.20:beta01</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.20:beta02</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.20:beta03</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.20:beta04</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.20:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.20:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.20:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.20:rc4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.20:rc5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.20:rc6</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.21</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.21:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.21:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.21:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.21:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.21:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.22</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.22:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.22:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.22:beta2-1.2.21</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.22:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.22:beta3-1.2.21</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.22:beta4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.22:beta4-1.2.21</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.22:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.22:rc1-1.2.21</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.23</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.23:beta01</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.23:beta01-1.2.22</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.23:beta02</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.23:beta02-1.2.22</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.23:beta03</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.23:beta03-1.2.22</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.23:beta04</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.23:beta04-1.2.22</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.23:beta05</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.23:beta05-1.2.22</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.23:rc01</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.23:rc01-1.2.22</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.24</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.24:beta01</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.24:beta01-1.2.23</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.24:beta02</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.24:beta02-1.2.23</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.24:beta03</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.24:beta03-1.2.23</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.24:rc01</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.24:rc01-1.2.23</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.25</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.25:beta01</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.25:beta02</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.25:beta03</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.25:beta04</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.25:beta05</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.25:beta06</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.25:rc01</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.25:rc02</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.26</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.26:beta01</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.26:beta02</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.26:beta03</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.26:beta04</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.26:beta05</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.26:beta06</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.26:rc01</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.27</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.28</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.29</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.30</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.31</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.32</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.33</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.34</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.35</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.36</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.37</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.37:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.37:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.37:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.37:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.38</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.38:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.38:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.38:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.38:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.39</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.39:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.39:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.39:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.39:beta4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.39:beta5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.39:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.40</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.40:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.40:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:beta11</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:beta12</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:beta13</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:beta14</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:beta16</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:beta17</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:beta18</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:beta4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:beta5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:beta6</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:beta7</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:beta8</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:beta9</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.41:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.42</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.42:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.42:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.42:rc1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.42:rc2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.42:rc3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.42:rc4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.2.42:rc5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta1</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta10</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta11</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta12</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta13</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta133</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta14</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta15</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta16</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta17</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta18</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta19</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta2</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta20</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta22</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta23</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta24</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta25</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta26</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta27</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta28</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta29</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta3</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta30</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta31</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta33</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta4</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta5</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta6</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta7</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta8</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4:beta9</vuln:product>
      <vuln:product>cpe:/a:libpng:libpng:1.4.0:beta36</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0205</vuln:cve-id>
    <vuln:published-datetime>2010-03-03T14:30:00.493-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:55.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://libpng.sourceforge.net/ADVISORY-1.4.1.html" xml:lang="en">http://libpng.sourceforge.net/ADVISORY-1.4.1.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://libpng.sourceforge.net/decompression_bombs.html" xml:lang="en">http://libpng.sourceforge.net/decompression_bombs.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" xml:lang="en">APPLE-SA-2010-11-10-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/037237.html" xml:lang="en">FEDORA-2010-2988</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/037355.html" xml:lang="en">FEDORA-2010-3375</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/037364.html" xml:lang="en">FEDORA-2010-3414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/037607.html" xml:lang="en">FEDORA-2010-4683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00001.html" xml:lang="en">SUSE-SR:2010:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00002.html" xml:lang="en">SUSE-SR:2010:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-06/msg00001.html" xml:lang="en">SUSE-SR:2010:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.vmware.com/pipermail/security-announce/2010/000105.html" xml:lang="en">[security-announce] 20100923 VMSA-2010-0014 VMware Workstation, Player, and ACE address several security issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4435" xml:lang="en">http://support.apple.com/kb/HT4435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-913-1" xml:lang="en">USN-913-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2032" xml:lang="en">DSA-2032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/576029" xml:lang="en">VU#576029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:063" xml:lang="en">MDVSA-2010:063</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:064" xml:lang="en">MDVSA-2010:064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38478" xml:lang="en">38478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023674" xml:lang="en">1023674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2010-0014.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2010-0014.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0517" xml:lang="en">ADV-2010-0517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0605" xml:lang="en">ADV-2010-0605</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0626" xml:lang="en">ADV-2010-0626</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0637" xml:lang="en">ADV-2010-0637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0667" xml:lang="en">ADV-2010-0667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0682" xml:lang="en">ADV-2010-0682</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0686" xml:lang="en">ADV-2010-0686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0847" xml:lang="en">ADV-2010-0847</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1107" xml:lang="en">ADV-2010-1107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2491" xml:lang="en">ADV-2010-2491</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56661" xml:lang="en">libpng-pngdecompresschunk-dos(56661)</vuln:reference>
    </vuln:references>
    <vuln:summary>The png_decompress_chunk function in pngrutil.c in libpng 1.0.x before 1.0.53, 1.2.x before 1.2.43, and 1.4.x before 1.4.1 does not properly handle compressed ancillary-chunk data that has a disproportionately large uncompressed representation, which allows remote attackers to cause a denial of service (memory and CPU consumption, and application hang) via a crafted PNG file, as demonstrated by use of the deflate compression method on data composed of many occurrences of the same character, related to a "decompression bomb" attack.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0209">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.0.63"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.22.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.33.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.34.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.35.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.39.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:8.0.42.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.18d60"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.28.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.31.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.45.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.47.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.48.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.112.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.114.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.115.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.124.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.125.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.151.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.152.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.159.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.246.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.0.260.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:9.125.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.0.584"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.12.10"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.12.36"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.15.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.22.87"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.32.18"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.42.34"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.0.45.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.1.52.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.1.52.15"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.1.53.64"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_linux:9.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_linux:9.0.48.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_linux:9.0.115.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_linux:9.0.124.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_linux:9.0.151.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_linux:10.0.12.36"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_linux:10.0.15.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9120</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.0.25</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.0.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:7.2</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.22.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.33.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.34.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.35.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.39.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:8.0.42.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.18d60</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.20</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.20.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.28</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.28.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.31</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.31.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.45.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.47.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.48.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.112.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.114.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.115.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.124.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.125.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.151.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.152.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.159.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.246.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.0.260.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:9.125.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.0.584</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.12.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.12.36</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.15.3</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.22.87</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.32.18</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.42.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.0.45.2</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.1.52.14.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.1.52.15</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.1.53.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_linux:9.0.31</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_linux:9.0.48.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_linux:9.0.115.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_linux:9.0.124.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_linux:9.0.151.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_linux:10.0.12.36</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_linux:10.0.15.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0209</vuln:cve-id>
    <vuln:published-datetime>2010-08-11T14:47:49.860-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:24.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11461" name="oval:org.mitre.oval:def:11461"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16106" name="oval:org.mitre.oval:def:16106"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" xml:lang="en">APPLE-SA-2010-11-10-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=128767780602751&amp;w=2" xml:lang="en">SSRT100300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201101-09.xml" xml:lang="en">GLSA-201101-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4435" xml:lang="en">http://support.apple.com/kb/HT4435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb10-16.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb10-16.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024621" xml:lang="en">1024621</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0192" xml:lang="en">ADV-2011-0192</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 9.0.280 and 10.x before 10.1.82.76, and Adobe AIR before 2.0.3, allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2010-2213, CVE-2010-2214, and CVE-2010-2216.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0211">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.4.22"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openldap:openldap:2.4.22</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0211</vuln:cve-id>
    <vuln:published-datetime>2010-07-28T08:48:51.620-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:28.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" xml:lang="en">APPLE-SA-2010-11-10-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-08/msg00001.html" xml:lang="en">SUSE-SR:2010:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-36.xml" xml:lang="en">GLSA-201406-36</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4435" xml:lang="en">http://support.apple.com/kb/HT4435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openldap.org/its/index.cgi/Software%20Bugs?id=6570" xml:lang="en">http://www.openldap.org/its/index.cgi/Software%20Bugs?id=6570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0542.html" xml:lang="en">RHSA-2010:0542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0543.html" xml:lang="en">RHSA-2010:0543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/515545/100/0/threaded" xml:lang="en">20110105 VMSA-2011-0001 VMware ESX third party updates for Service Console packages glibc, sudo, and openldap</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/41770" xml:lang="en">41770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024221" xml:lang="en">1024221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0001.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0001.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1849" xml:lang="en">ADV-2010-1849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1858" xml:lang="en">ADV-2010-1858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0025" xml:lang="en">ADV-2011-0025</vuln:reference>
    </vuln:references>
    <vuln:summary>The slap_modrdn2mods function in modrdn.c in OpenLDAP 2.4.22 does not check the return value of a call to the smr_normalize function, which allows remote attackers to cause a denial of service (segmentation fault) and possibly execute arbitrary code via a modrdn call with an RDN string containing invalid UTF-8 sequences, which triggers a free of an invalid, uninitialized pointer in the slap_mods_free function, as demonstrated using the Codenomicon LDAPv3 test suite.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0212">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:2.4.22"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openldap:openldap:2.4.22</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0212</vuln:cve-id>
    <vuln:published-datetime>2010-07-28T08:48:51.683-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:30.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10735" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10735</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" xml:lang="en">APPLE-SA-2010-11-10-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-08/msg00001.html" xml:lang="en">SUSE-SR:2010:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-36.xml" xml:lang="en">GLSA-201406-36</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4435" xml:lang="en">http://support.apple.com/kb/HT4435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openldap.org/its/index.cgi/Software%20Bugs?id=6570" xml:lang="en">http://www.openldap.org/its/index.cgi/Software%20Bugs?id=6570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0542.html" xml:lang="en">RHSA-2010:0542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/515545/100/0/threaded" xml:lang="en">20110105 VMSA-2011-0001 VMware ESX third party updates for Service Console packages glibc, sudo, and openldap</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/41770" xml:lang="en">41770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024221" xml:lang="en">1024221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0001.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0001.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1849" xml:lang="en">ADV-2010-1849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1858" xml:lang="en">ADV-2010-1858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0025" xml:lang="en">ADV-2011-0025</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenLDAP 2.4.22 allows remote attackers to cause a denial of service (crash) via a modrdn call with a zero-length RDN destination string, which is not properly handled by the smr_normalize function and triggers a NULL pointer dereference in the IA5StringNormalize function in schema_init.c, as demonstrated using the Codenomicon LDAPv3 test suite.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0213">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.1:p1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:bind:9.7.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.1:p1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0213</vuln:cve-id>
    <vuln:published-datetime>2010-07-28T08:48:51.840-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-04-04T11:50:49.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-04-04T11:12:26.657-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-19"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-July/044445.html" xml:lang="en">FEDORA-2010-11344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-11/msg00001.html" xml:lang="en">SUSE-SR:2010:020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.isc.org/software/bind/advisories/cve-2010-0213" xml:lang="en">http://www.isc.org/software/bind/advisories/cve-2010-0213</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/211905" xml:lang="en">VU#211905</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/41730" xml:lang="en">41730</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024217" xml:lang="en">1024217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1884" xml:lang="en">ADV-2010-1884</vuln:reference>
    </vuln:references>
    <vuln:summary>BIND 9.7.1 and 9.7.1-P1, when a recursive validating server has a trust anchor that is configured statically or via DNSSEC Lookaside Validation (DLV), allows remote attackers to cause a denial of service (infinite loop) via a query for an RRSIG record whose answer is not in the cache, which causes BIND to repeatedly send RRSIG queries to the authoritative servers.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0214">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:polyvision:roomwizard_firmware:3.2.3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:polyvision:roomwizard"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:polyvision:roomwizard_firmware:3.2.3</vuln:product>
      <vuln:product>cpe:/h:polyvision:roomwizard</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0214</vuln:cve-id>
    <vuln:published-datetime>2011-01-11T20:00:01.183-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:55.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/files/view/97291/roomwizard-disclose.txt" xml:lang="en">http://packetstormsecurity.org/files/view/97291/roomwizard-disclose.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2011/Jan/58" xml:lang="en">20110106 RoomWizard Default Password and Sync Connector Credential Leak [CVE-2010-0214]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/870601" xml:lang="en">VU#870601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/45699" xml:lang="en">45699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0059" xml:lang="en">ADV-2011-0059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/64543" xml:lang="en">roomwizard-password-security-bypass(64543)</vuln:reference>
    </vuln:references>
    <vuln:summary>The administrative interface on the PolyVision RoomWizard with firmware 3.2.3 places the Sync Connector Active Directory (AD) credentials in a web form that is accessed over HTTP on port 80, which allows remote attackers to obtain sensitive information by reading the HTML source code corresponding to the /admin/sign/DeviceSynch URI.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0215">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:a51dev:activecollab:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:a51dev:activecollab:1.0.2</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:1.0.3</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:1.0.4</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:1.0.5</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:1.0.6</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:1.1</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:1.1.1</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:1.1.2</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:1.1.3</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:1.1.4</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:1.1.5</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:1.1.6</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:2.1</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:2.1.1</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:2.1.2</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:2.1.3</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:2.1.4</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:2.2</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:2.2.1</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:2.2.2</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:2.3</vuln:product>
      <vuln:product>cpe:/a:a51dev:activecollab:2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0215</vuln:cve-id>
    <vuln:published-datetime>2011-01-07T18:00:01.733-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-01-11T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2011-01-10T13:21:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.activecollab.com/docs/manuals/admin/release-notes/activecollab-2-3-2" xml:lang="en">http://www.activecollab.com/docs/manuals/admin/release-notes/activecollab-2-3-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/236703" xml:lang="en">VU#236703</vuln:reference>
    </vuln:references>
    <vuln:summary>ActiveCollab before 2.3.2 allows remote authenticated users to bypass intended access restrictions, and (1) delete an attachment or (2) subscribe to an object, via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0216">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:inventivetec:mediacast:8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:inventivetec:mediacast:8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0216</vuln:cve-id>
    <vuln:published-datetime>2011-05-10T15:55:01.920-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:55.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/8245" xml:lang="en">8245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.packetninjas.net/storage/advisories/MediaCast-PWDump-FINAL.txt" xml:lang="en">http://www.packetninjas.net/storage/advisories/MediaCast-PWDump-FINAL.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/47572" xml:lang="en">47572</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/67082" xml:lang="en">mediacast-authenticateadsetup-info-disc(67082)</vuln:reference>
    </vuln:references>
    <vuln:summary>authenticate_ad_setup_finished.cfm in MediaCAST 8 and earlier allows remote attackers to discover usernames and cleartext passwords by reading the error messages returned for requests that use the UserID parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0217">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zeacom:chat_server:5.0:sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zeacom:chat_server:5.0:sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0217</vuln:cve-id>
    <vuln:published-datetime>2011-05-20T18:55:01.437-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:31.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/8255" xml:lang="en">8255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.packetninjas.net/storage/advisories/Zeacom-CVE-2010-0217.txt" xml:lang="en">http://www.packetninjas.net/storage/advisories/Zeacom-CVE-2010-0217.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/518037/100/0/threaded" xml:lang="en">20110517 CVE-2010-0217 - Zeacom Chat Server JSESSIONID weak SessionID Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/47910" xml:lang="en">47910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/67540" xml:lang="en">chat-server-jsessionid-session-hijacking(67540)</vuln:reference>
    </vuln:references>
    <vuln:summary>Zeacom Chat Server before 5.1 uses too short a random string for the JSESSIONID value, which makes it easier for remote attackers to hijack sessions or cause a denial of service (Chat Server crash or Tomcat daemon crash) via a brute-force attack.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0218">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.2:p1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:bind:9.7.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.2:p1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0218</vuln:cve-id>
    <vuln:published-datetime>2010-10-05T18:00:01.927-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-04-04T11:30:49.567-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-10-06T10:16:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ftp.isc.org/isc/bind9/9.7.2-P2/RELEASE-NOTES-BIND-9.7.2-P2.html" xml:lang="en">http://ftp.isc.org/isc/bind9/9.7.2-P2/RELEASE-NOTES-BIND-9.7.2-P2.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/784855" xml:lang="en">VU#784855</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.isc.org/pipermail/bind-announce/2010-September/000655.html" xml:lang="en">[bind-announce] 20100928 Security Advisory Regarding Unexpected ACL Behavior in BIND 9.7.2</vuln:reference>
    </vuln:references>
    <vuln:summary>ISC BIND 9.7.2 through 9.7.2-P1 uses an incorrect ACL to restrict the ability of Recursion Desired (RD) queries to access the cache, which allows remote attackers to obtain potentially sensitive information via a DNS query.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0219">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apache:axis2:1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:axis2:1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:axis2:1.4.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:axis2:1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:axis2:1.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:axis2:1.5.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:axis2:1.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:sap:businessobjects:3.2::enterprise_xi"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:axis2:1.3</vuln:product>
      <vuln:product>cpe:/a:apache:axis2:1.4</vuln:product>
      <vuln:product>cpe:/a:apache:axis2:1.4.1</vuln:product>
      <vuln:product>cpe:/a:apache:axis2:1.5</vuln:product>
      <vuln:product>cpe:/a:apache:axis2:1.5.1</vuln:product>
      <vuln:product>cpe:/a:apache:axis2:1.5.2</vuln:product>
      <vuln:product>cpe:/a:apache:axis2:1.6</vuln:product>
      <vuln:product>cpe:/a:sap:businessobjects:3.2::enterprise_xi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0219</vuln:cve-id>
    <vuln:published-datetime>2010-10-18T13:00:03.457-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:32.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/9sg_ca_d2d.html" xml:lang="en">http://retrogod.altervista.org/9sg_ca_d2d.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://spl0it.org/files/talks/source_barcelona10/Hacking%20SAP%20BusinessObjects.pdf" xml:lang="en">http://spl0it.org/files/talks/source_barcelona10/Hacking%20SAP%20BusinessObjects.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/15869" xml:lang="en">15869</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/989719" xml:lang="en">VU#989719</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rapid7.com/security-center/advisories/R7-0037.jsp" xml:lang="en">http://www.rapid7.com/security-center/advisories/R7-0037.jsp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/514284/100/0/threaded" xml:lang="en">20101014 R7-0037: SAP BusinessObjects Axis2 Default Admin Password</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024929" xml:lang="en">1024929</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2673" xml:lang="en">ADV-2010-2673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/62523" xml:lang="en">businessobjects-dswsbobje-security-bypass(62523)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kb.juniper.net/KB27373" xml:lang="en">https://kb.juniper.net/KB27373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://service.sap.com/sap/support/notes/1432881" xml:lang="en">https://service.sap.com/sap/support/notes/1432881</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache Axis2, as used in dswsbobje.war in SAP BusinessObjects Enterprise XI 3.2, CA ARCserve D2D r15, and other products, has a default password of axis2 for the admin account, which makes it easier for remote attackers to execute arbitrary code by uploading a crafted web service.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0220">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0220</vuln:cve-id>
    <vuln:published-datetime>2010-01-07T14:30:00.403-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:18.173-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8292" name="oval:org.mitre.oval:def:8292"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.mozilla.org/mozilla-central/rev/51396f6c9f20" xml:lang="en">http://hg.mozilla.org/mozilla-central/rev/51396f6c9f20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://isc.sans.org/diary.html?storyid=7897" xml:lang="en">http://isc.sans.org/diary.html?storyid=7897</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:000" xml:lang="en">MDVSA-2010:000</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.com/en-US/firefox/3.5.7/releasenotes/" xml:lang="en">http://www.mozilla.com/en-US/firefox/3.5.7/releasenotes/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=507114" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=507114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55550" xml:lang="en">firefox-nsobserverlist-dos(55550)</vuln:reference>
    </vuln:references>
    <vuln:summary>The nsObserverList::FillObserverArray function in xpcom/ds/nsObserverList.cpp in Mozilla Firefox before 3.5.7 allows remote attackers to cause a denial of service (application crash) via a crafted web site that triggers memory consumption and an accompanying Low Memory alert dialog, and also triggers attempted removal of an observer from an empty observers array.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0221">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:kingston:datatraveler_blackbox"/>
        <cpe-lang:fact-ref name="cpe:/h:kingston:datatraveler_elite:::privacy"/>
        <cpe-lang:fact-ref name="cpe:/h:kingston:datatraveler_secure:::privacy"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:kingston:datatraveler_blackbox</vuln:product>
      <vuln:product>cpe:/h:kingston:datatraveler_elite:::privacy</vuln:product>
      <vuln:product>cpe:/h:kingston:datatraveler_secure:::privacy</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0221</vuln:cve-id>
    <vuln:published-datetime>2010-01-07T14:30:00.463-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:34.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.zdnet.com/hardware/?p=6655" xml:lang="en">http://blogs.zdnet.com/hardware/?p=6655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://it.slashdot.org/story/10/01/05/1734242/" xml:lang="en">http://it.slashdot.org/story/10/01/05/1734242/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://news.zdnet.co.uk/security/0,1000000189,39963327,00.htm" xml:lang="en">http://news.zdnet.co.uk/security/0,1000000189,39963327,00.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023410" xml:lang="en">1023410</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.h-online.com/security/news/item/NIST-certified-USB-Flash-drives-with-hardware-encryption-cracked-895308.html" xml:lang="en">http://www.h-online.com/security/news/item/NIST-certified-USB-Flash-drives-with-hardware-encryption-cracked-895308.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kingston.com/driveupdate/" xml:lang="en">http://www.kingston.com/driveupdate/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.syss.de/fileadmin/ressources/040_veroeffentlichungen/dokumente/SySS_knackt_Kingston_USB-Stick.pdf" xml:lang="en">http://www.syss.de/fileadmin/ressources/040_veroeffentlichungen/dokumente/SySS_knackt_Kingston_USB-Stick.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.syss.de/index.php?id=108&amp;tx_ttnews[tt_news]=528&amp;cHash=8d16fa63d9" xml:lang="en">http://www.syss.de/index.php?id=108&amp;tx_ttnews[tt_news]=528&amp;cHash=8d16fa63d9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0080" xml:lang="en">ADV-2010-0080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55477" xml:lang="en">kingston-access-control-sec-bypass(55477)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.ironkey.com/usb-flash-drive-flaw-exposed" xml:lang="en">https://www.ironkey.com/usb-flash-drive-flaw-exposed</vuln:reference>
    </vuln:references>
    <vuln:summary>Kingston DataTraveler BlackBox (DTBB), DataTraveler Secure Privacy Edition (DTSP), and DataTraveler Elite Privacy Edition (DTEP) USB flash drives validate passwords with a program running on the host computer rather than the device hardware, which allows physically proximate attackers to access the cleartext drive contents via a modified program.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0222">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:kingston:datatraveler_blackbox"/>
        <cpe-lang:fact-ref name="cpe:/h:kingston:datatraveler_elite:::privacy"/>
        <cpe-lang:fact-ref name="cpe:/h:kingston:datatraveler_secure:::privacy"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:kingston:datatraveler_blackbox</vuln:product>
      <vuln:product>cpe:/h:kingston:datatraveler_elite:::privacy</vuln:product>
      <vuln:product>cpe:/h:kingston:datatraveler_secure:::privacy</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0222</vuln:cve-id>
    <vuln:published-datetime>2010-01-07T14:30:00.497-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:34.760-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.zdnet.com/hardware/?p=6655" xml:lang="en">http://blogs.zdnet.com/hardware/?p=6655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://it.slashdot.org/story/10/01/05/1734242/" xml:lang="en">http://it.slashdot.org/story/10/01/05/1734242/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://news.zdnet.co.uk/security/0,1000000189,39963327,00.htm" xml:lang="en">http://news.zdnet.co.uk/security/0,1000000189,39963327,00.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.h-online.com/security/news/item/NIST-certified-USB-Flash-drives-with-hardware-encryption-cracked-895308.html" xml:lang="en">http://www.h-online.com/security/news/item/NIST-certified-USB-Flash-drives-with-hardware-encryption-cracked-895308.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kingston.com/driveupdate/" xml:lang="en">http://www.kingston.com/driveupdate/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.syss.de/fileadmin/ressources/040_veroeffentlichungen/dokumente/SySS_knackt_Kingston_USB-Stick.pdf" xml:lang="en">http://www.syss.de/fileadmin/ressources/040_veroeffentlichungen/dokumente/SySS_knackt_Kingston_USB-Stick.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.syss.de/index.php?id=108&amp;tx_ttnews[tt_news]=528&amp;cHash=8d16fa63d9" xml:lang="en">http://www.syss.de/index.php?id=108&amp;tx_ttnews[tt_news]=528&amp;cHash=8d16fa63d9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0080" xml:lang="en">ADV-2010-0080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.ironkey.com/usb-flash-drive-flaw-exposed" xml:lang="en">https://www.ironkey.com/usb-flash-drive-flaw-exposed</vuln:reference>
    </vuln:references>
    <vuln:summary>Kingston DataTraveler BlackBox (DTBB), DataTraveler Secure Privacy Edition (DTSP), and DataTraveler Elite Privacy Edition (DTEP) USB flash drives use a fixed 256-bit key for obtaining access to the cleartext drive contents, which makes it easier for physically proximate attackers to read or modify data by determining and providing this key.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0223">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:kingston:datatraveler_blackbox"/>
        <cpe-lang:fact-ref name="cpe:/h:kingston:datatraveler_elite:::privacy"/>
        <cpe-lang:fact-ref name="cpe:/h:kingston:datatraveler_secure:::privacy"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:kingston:datatraveler_blackbox</vuln:product>
      <vuln:product>cpe:/h:kingston:datatraveler_elite:::privacy</vuln:product>
      <vuln:product>cpe:/h:kingston:datatraveler_secure:::privacy</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0223</vuln:cve-id>
    <vuln:published-datetime>2010-01-07T14:30:00.543-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:34.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kingston.com/driveupdate/" xml:lang="en">http://www.kingston.com/driveupdate/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.syss.de/fileadmin/ressources/040_veroeffentlichungen/dokumente/SySS_knackt_Kingston_USB-Stick.pdf" xml:lang="en">http://www.syss.de/fileadmin/ressources/040_veroeffentlichungen/dokumente/SySS_knackt_Kingston_USB-Stick.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.syss.de/index.php?id=108&amp;tx_ttnews[tt_news]=528&amp;cHash=8d16fa63d9" xml:lang="en">http://www.syss.de/index.php?id=108&amp;tx_ttnews[tt_news]=528&amp;cHash=8d16fa63d9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0080" xml:lang="en">ADV-2010-0080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.ironkey.com/usb-flash-drive-flaw-exposed" xml:lang="en">https://www.ironkey.com/usb-flash-drive-flaw-exposed</vuln:reference>
    </vuln:references>
    <vuln:summary>Kingston DataTraveler BlackBox (DTBB), DataTraveler Secure Privacy Edition (DTSP), and DataTraveler Elite Privacy Edition (DTEP) USB flash drives do not prevent password replay attacks, which allows physically proximate attackers to access the cleartext drive contents by providing a key that was captured in a USB data stream at an earlier time.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0224">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:sandisk:cruzer_enterprise_usb"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:sandisk:cruzer_enterprise_usb</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0224</vuln:cve-id>
    <vuln:published-datetime>2010-01-07T14:30:00.573-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:34.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.zdnet.com/hardware/?p=6655" xml:lang="en">http://blogs.zdnet.com/hardware/?p=6655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://it.slashdot.org/story/10/01/05/1734242/" xml:lang="en">http://it.slashdot.org/story/10/01/05/1734242/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023408" xml:lang="en">1023408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.h-online.com/security/news/item/NIST-certified-USB-Flash-drives-with-hardware-encryption-cracked-895308.html" xml:lang="en">http://www.h-online.com/security/news/item/NIST-certified-USB-Flash-drives-with-hardware-encryption-cracked-895308.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.sandisk.com/business-solutions/enterprise/technical-support/security-bulletin-december-2009" xml:lang="en">http://www.sandisk.com/business-solutions/enterprise/technical-support/security-bulletin-december-2009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37677" xml:lang="en">37677</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.syss.de/fileadmin/ressources/040_veroeffentlichungen/dokumente/SySS_knackt_SanDisk_USB-Stick.pdf" xml:lang="en">http://www.syss.de/fileadmin/ressources/040_veroeffentlichungen/dokumente/SySS_knackt_SanDisk_USB-Stick.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.syss.de/index.php?id=108&amp;tx_ttnews[tt_news]=528&amp;cHash=8d16fa63d9" xml:lang="en">http://www.syss.de/index.php?id=108&amp;tx_ttnews[tt_news]=528&amp;cHash=8d16fa63d9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0078" xml:lang="en">ADV-2010-0078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55475" xml:lang="en">sandisk-access-control-sec-bypass(55475)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.ironkey.com/usb-flash-drive-flaw-exposed" xml:lang="en">https://www.ironkey.com/usb-flash-drive-flaw-exposed</vuln:reference>
    </vuln:references>
    <vuln:summary>SanDisk Cruzer Enterprise USB flash drives validate passwords with a program running on the host computer rather than the device hardware, which allows physically proximate attackers to access the cleartext drive contents via a modified program.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0225">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:scandisk:cruzer_enterprise_usb"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:scandisk:cruzer_enterprise_usb</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0225</vuln:cve-id>
    <vuln:published-datetime>2010-01-07T14:30:00.607-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:35.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.zdnet.com/hardware/?p=6655" xml:lang="en">http://blogs.zdnet.com/hardware/?p=6655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://it.slashdot.org/story/10/01/05/1734242/" xml:lang="en">http://it.slashdot.org/story/10/01/05/1734242/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.h-online.com/security/news/item/NIST-certified-USB-Flash-drives-with-hardware-encryption-cracked-895308.html" xml:lang="en">http://www.h-online.com/security/news/item/NIST-certified-USB-Flash-drives-with-hardware-encryption-cracked-895308.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.sandisk.com/business-solutions/enterprise/technical-support/security-bulletin-december-2009" xml:lang="en">http://www.sandisk.com/business-solutions/enterprise/technical-support/security-bulletin-december-2009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37677" xml:lang="en">37677</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.syss.de/fileadmin/ressources/040_veroeffentlichungen/dokumente/SySS_knackt_SanDisk_USB-Stick.pdf" xml:lang="en">http://www.syss.de/fileadmin/ressources/040_veroeffentlichungen/dokumente/SySS_knackt_SanDisk_USB-Stick.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.syss.de/index.php?id=108&amp;tx_ttnews[tt_news]=528&amp;cHash=8d16fa63d9" xml:lang="en">http://www.syss.de/index.php?id=108&amp;tx_ttnews[tt_news]=528&amp;cHash=8d16fa63d9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0078" xml:lang="en">ADV-2010-0078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.ironkey.com/usb-flash-drive-flaw-exposed" xml:lang="en">https://www.ironkey.com/usb-flash-drive-flaw-exposed</vuln:reference>
    </vuln:references>
    <vuln:summary>SanDisk Cruzer Enterprise USB flash drives use a fixed 256-bit key for obtaining access to the cleartext drive contents, which makes it easier for physically proximate attackers to read or modify data by determining and providing this key.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0226">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:sandisk:cruzer_enterprise_usb"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:sandisk:cruzer_enterprise_usb</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0226</vuln:cve-id>
    <vuln:published-datetime>2010-01-07T14:30:00.653-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:35.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.sandisk.com/business-solutions/enterprise/technical-support/security-bulletin-december-2009" xml:lang="en">http://www.sandisk.com/business-solutions/enterprise/technical-support/security-bulletin-december-2009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37677" xml:lang="en">37677</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.syss.de/fileadmin/ressources/040_veroeffentlichungen/dokumente/SySS_knackt_SanDisk_USB-Stick.pdf" xml:lang="en">http://www.syss.de/fileadmin/ressources/040_veroeffentlichungen/dokumente/SySS_knackt_SanDisk_USB-Stick.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.syss.de/index.php?id=108&amp;tx_ttnews[tt_news]=528&amp;cHash=8d16fa63d9" xml:lang="en">http://www.syss.de/index.php?id=108&amp;tx_ttnews[tt_news]=528&amp;cHash=8d16fa63d9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0078" xml:lang="en">ADV-2010-0078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.ironkey.com/usb-flash-drive-flaw-exposed" xml:lang="en">https://www.ironkey.com/usb-flash-drive-flaw-exposed</vuln:reference>
    </vuln:references>
    <vuln:summary>SanDisk Cruzer Enterprise USB flash drives do not prevent password replay attacks, which allows physically proximate attackers to access the cleartext drive contents by providing a key that was captured in a USB data stream at an earlier time.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0227">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:verbatim:corporate_secure"/>
        <cpe-lang:fact-ref name="cpe:/h:verbatim:corporate_secure:::~~fips~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:verbatim:corporate_secure</vuln:product>
      <vuln:product>cpe:/h:verbatim:corporate_secure:::~~fips~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0227</vuln:cve-id>
    <vuln:published-datetime>2010-01-07T14:30:00.683-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-22T12:16:37.300-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-11-22T11:58:04.537-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.zdnet.com/hardware/?p=6655" xml:lang="en">http://blogs.zdnet.com/hardware/?p=6655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://it.slashdot.org/story/10/01/05/1734242/" xml:lang="en">http://it.slashdot.org/story/10/01/05/1734242/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023409" xml:lang="en">1023409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.h-online.com/security/news/item/NIST-certified-USB-Flash-drives-with-hardware-encryption-cracked-895308.html" xml:lang="en">http://www.h-online.com/security/news/item/NIST-certified-USB-Flash-drives-with-hardware-encryption-cracked-895308.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.verbatim.com/security/security-update.cfm" xml:lang="en">http://www.verbatim.com/security/security-update.cfm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.ironkey.com/usb-flash-drive-flaw-exposed" xml:lang="en">https://www.ironkey.com/usb-flash-drive-flaw-exposed</vuln:reference>
    </vuln:references>
    <vuln:summary>Verbatim Corporate Secure and Corporate Secure FIPS Edition USB flash drives validate passwords with a program running on the host computer rather than the device hardware, which allows physically proximate attackers to access the cleartext drive contents via a modified program.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0228">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:verbatim:corporate_secure"/>
        <cpe-lang:fact-ref name="cpe:/h:verbatim:corporate_secure:::fips"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:verbatim:corporate_secure</vuln:product>
      <vuln:product>cpe:/h:verbatim:corporate_secure:::fips</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0228</vuln:cve-id>
    <vuln:published-datetime>2010-01-07T14:30:00.713-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-08T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-08T10:44:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.zdnet.com/hardware/?p=6655" xml:lang="en">http://blogs.zdnet.com/hardware/?p=6655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://it.slashdot.org/story/10/01/05/1734242/" xml:lang="en">http://it.slashdot.org/story/10/01/05/1734242/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.h-online.com/security/news/item/NIST-certified-USB-Flash-drives-with-hardware-encryption-cracked-895308.html" xml:lang="en">http://www.h-online.com/security/news/item/NIST-certified-USB-Flash-drives-with-hardware-encryption-cracked-895308.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.verbatim.com/security/security-update.cfm" xml:lang="en">http://www.verbatim.com/security/security-update.cfm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.ironkey.com/usb-flash-drive-flaw-exposed" xml:lang="en">https://www.ironkey.com/usb-flash-drive-flaw-exposed</vuln:reference>
    </vuln:references>
    <vuln:summary>Verbatim Corporate Secure and Corporate Secure FIPS Edition USB flash drives use a fixed 256-bit key for obtaining access to the cleartext drive contents, which makes it easier for physically proximate attackers to read or modify data by determining and providing this key.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0229">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:verbatim:corporate_secure"/>
        <cpe-lang:fact-ref name="cpe:/h:verbatim:corporate_secure:::fips"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:verbatim:corporate_secure</vuln:product>
      <vuln:product>cpe:/h:verbatim:corporate_secure:::fips</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0229</vuln:cve-id>
    <vuln:published-datetime>2010-01-07T14:30:00.747-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-08T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-08T10:48:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.verbatim.com/security/security-update.cfm" xml:lang="en">http://www.verbatim.com/security/security-update.cfm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.ironkey.com/usb-flash-drive-flaw-exposed" xml:lang="en">https://www.ironkey.com/usb-flash-drive-flaw-exposed</vuln:reference>
    </vuln:references>
    <vuln:summary>Verbatim Corporate Secure and Corporate Secure FIPS Edition USB flash drives do not prevent password replay attacks, which allows physically proximate attackers to access the cleartext drive contents by providing a key that was captured in a USB data stream at an earlier time.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0230">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:opensuse:11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10:sp3:enterprise_desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:10:sp3:enterprise_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:suse:opensuse:11.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:10:sp3:enterprise_desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:10:sp3:enterprise_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0230</vuln:cve-id>
    <vuln:published-datetime>2010-01-22T16:30:00.757-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-04-28T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-25T07:24:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-01/msg00007.html" xml:lang="en">SUSE-SR:2010:001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-02/msg00004.html" xml:lang="en">SUSE-SA:2010:011</vuln:reference>
    </vuln:references>
    <vuln:summary>SUSE Linux Enterprise 10 SP3 (SLE10-SP3) and openSUSE 11.2 configures postfix to listen on all network interfaces, which might allow remote attackers to bypass intended access restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0231">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:-:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:pro_x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:pro_x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0231</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.393-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:21.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7751" name="oval:org.mitre.oval:def:7751"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-012" xml:lang="en">MS10-012</vuln:reference>
    </vuln:references>
    <vuln:summary>The SMB implementation in the Server service in Microsoft Windows 2000 SP4, Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, and SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7 does not use a sufficient source of entropy, which allows remote attackers to obtain access to files and other SMB resources via a large number of authentication requests, related to server-generated challenges, certain "duplicate values," and spoofing of an authentication token, aka "SMB NTLM Authentication Lack of Entropy Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0232">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0232</vuln:cve-id>
    <vuln:published-datetime>2010-01-21T14:30:00.900-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8344" name="oval:org.mitre.oval:def:8344"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogs.technet.com/msrc/archive/2010/01/20/security-advisory-979682-released.aspx" xml:lang="en">http://blogs.technet.com/msrc/archive/2010/01/20/security-advisory-979682-released.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.immunitysec.com/pipermail/dailydave/2010-January/006000.html" xml:lang="en">[dailydave] 20100119 We hold these axioms to be self evident</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lock.cmpxchg8b.com/c0af0967d904cef2ad4db766a00bc6af/KiTrap0D.zip" xml:lang="en">http://lock.cmpxchg8b.com/c0af0967d904cef2ad4db766a00bc6af/KiTrap0D.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2010/Jan/341" xml:lang="en">20100119 Microsoft Windows NT #GP Trap Handler Allows Users to Switch Kernel Stack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023471" xml:lang="en">1023471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/security/advisory/979682.mspx" xml:lang="en">http://www.microsoft.com/technet/security/advisory/979682.mspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509106/100/0/threaded" xml:lang="en">20100119 Microsoft Windows NT #GP Trap Handler Allows Users to Switch Kernel Stack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37864" xml:lang="en">37864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0179" xml:lang="en">ADV-2010-0179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-015" xml:lang="en">MS10-015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55742" xml:lang="en">ms-win-gptrap-privilege-escalation(55742)</vuln:reference>
    </vuln:references>
    <vuln:summary>The kernel in Microsoft Windows NT 3.1 through Windows 7, including Windows 2000 SP4, Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, and SP2, and Windows Server 2008 Gold and SP2, when access to 16-bit applications is enabled on a 32-bit x86 platform, does not properly validate certain BIOS calls, which allows local users to gain privileges by crafting a VDM_TIB data structure in the Thread Environment Block (TEB), and then calling the NtVdmControl function to start the Windows Virtual DOS Machine (aka NTVDM) subsystem, leading to improperly handled exceptions involving the #GP trap handler (nt!KiTrap0D), aka "Windows Kernel Exception Handler Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0233">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0233</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.407-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:57.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8392" name="oval:org.mitre.oval:def:8392"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-015" xml:lang="en">MS10-015</vuln:reference>
    </vuln:references>
    <vuln:summary>Double free vulnerability in the kernel in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 Gold and SP2 allows local users to gain privileges via a crafted application, aka "Windows Kernel Double Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0234">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0234</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.397-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6814" name="oval:org.mitre.oval:def:6814"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023850" xml:lang="en">1023850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-021" xml:lang="en">MS10-021</vuln:reference>
    </vuln:references>
    <vuln:summary>The kernel in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 Gold and SP2 does not properly validate a registry-key argument to an unspecified system call, which allows local users to cause a denial of service (reboot) via a crafted application, aka "Windows Kernel Null Pointer Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0235">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0235</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.430-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7509" name="oval:org.mitre.oval:def:7509"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023850" xml:lang="en">1023850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-021" xml:lang="en">MS10-021</vuln:reference>
    </vuln:references>
    <vuln:summary>The kernel in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, and Vista Gold does not perform the expected validation before creating a symbolic link, which allows local users to cause a denial of service (reboot) via a crafted application, aka "Windows Kernel Symbolic Link Value Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0236">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0236</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.460-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7113" name="oval:org.mitre.oval:def:7113"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023850" xml:lang="en">1023850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-021" xml:lang="en">MS10-021</vuln:reference>
    </vuln:references>
    <vuln:summary>The kernel in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, and Vista Gold does not properly allocate memory for the destination key associated with a symbolic-link registry key, which allows local users to gain privileges via a crafted application, aka "Windows Kernel Memory Allocation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0237">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0237</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.477-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:27.130-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7130" name="oval:org.mitre.oval:def:7130"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023850" xml:lang="en">1023850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-021" xml:lang="en">MS10-021</vuln:reference>
    </vuln:references>
    <vuln:summary>The kernel in Microsoft Windows 2000 SP4 and XP SP2 and SP3 allows local users to gain privileges by creating a symbolic link from an untrusted registry hive to a trusted registry hive, aka "Windows Kernel Symbolic Link Creation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0238">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0238</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.507-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6793" name="oval:org.mitre.oval:def:6793"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023850" xml:lang="en">1023850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-021" xml:lang="en">MS10-021</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in registry-key validation in the kernel in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, and Vista Gold allows local users to cause a denial of service (reboot) via a crafted application, aka "Windows Kernel Registry Key Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0239">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:gold:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:gold:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0239</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.440-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:28.443-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8478" name="oval:org.mitre.oval:def:8478"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-009" xml:lang="en">MS10-009</vuln:reference>
    </vuln:references>
    <vuln:summary>The TCP/IP implementation in Microsoft Windows Vista Gold, SP1, and SP2 and Server 2008 Gold and SP2, when IPv6 is enabled, does not properly perform bounds checking on ICMPv6 Router Advertisement packets, which allows remote attackers to execute arbitrary code via crafted packets, aka "ICMPv6 Router Advertisement Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0240">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:gold:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:gold:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0240</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.470-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:28.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8400" name="oval:org.mitre.oval:def:8400"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-009" xml:lang="en">MS10-009</vuln:reference>
    </vuln:references>
    <vuln:summary>The TCP/IP implementation in Microsoft Windows Vista Gold, SP1, and SP2 and Server 2008 Gold and SP2, when a custom network driver is used, does not properly handle local fragmentation of Encapsulating Security Payload (ESP) over UDP packets, which allows remote attackers to execute arbitrary code via crafted packets, aka "Header MDL Fragmentation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0241">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:gold:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:gold:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0241</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.503-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:29.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8516" name="oval:org.mitre.oval:def:8516"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-009" xml:lang="en">MS10-009</vuln:reference>
    </vuln:references>
    <vuln:summary>The TCP/IP implementation in Microsoft Windows Vista Gold, SP1, and SP2 and Server 2008 Gold and SP2, when IPv6 is enabled, does not properly perform bounds checking on ICMPv6 Route Information packets, which allows remote attackers to execute arbitrary code via crafted packets, aka "ICMPv6 Route Information Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0242">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:gold:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:gold:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0242</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.517-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:29.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8449" name="oval:org.mitre.oval:def:8449"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-009" xml:lang="en">MS10-009</vuln:reference>
    </vuln:references>
    <vuln:summary>The TCP/IP implementation in Microsoft Windows Vista Gold, SP1, and SP2 and Server 2008 Gold and SP2 allows remote attackers to cause a denial of service (system hang) via crafted packets with malformed TCP selective acknowledgement (SACK) values, aka "TCP/IP Selective Acknowledgement Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0243">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2004</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:xp:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0243</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.550-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:30.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8399" name="oval:org.mitre.oval:def:8399"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-003" xml:lang="en">MS10-003</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in MSO.DLL in Microsoft Office XP SP3 and Office 2004 for Mac allows remote attackers to execute arbitrary code via a crafted Office document, aka "MSO.DLL Buffer Overflow."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0244">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8.0.6001"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.0.5730:unknown:gold"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.0.5730.11"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.00.5730.1100"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.00.6000.16386"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.00.6000.16441"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.2462.0000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.2479.0006"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2600"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.2600.0000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2800"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2800.1106"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2900"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2900.2180"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.3663.0000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.3718.0000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.3790.0000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.3790.1830"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.3790.3959"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.2462.0000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.2479.0006</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2600</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.2600.0000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2800</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2800.1106</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2900</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2900.2180</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.3663.0000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.3718.0000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.3790.0000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.3790.1830</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.3790.3959</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7.0.5730:unknown:gold</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7.0.5730.11</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7.00.5730.1100</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7.00.6000.16386</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7.00.6000.16441</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8.0.6001</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0244</vuln:cve-id>
    <vuln:published-datetime>2010-01-22T17:00:00.460-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8186" name="oval:org.mitre.oval:def:8186"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-002" xml:lang="en">MS10-002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55774" xml:lang="en">ie-deleted-obj-code-exec(55774)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6, 6 SP1, 7, and 8 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing an object that (1) was not properly initialized or (2) is deleted, leading to memory corruption, aka "Uninitialized Memory Corruption Vulnerability," a different vulnerability than CVE-2009-2530 and CVE-2009-2531.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0245">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8.0.6001"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8.0.6001</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0245</vuln:cve-id>
    <vuln:published-datetime>2010-01-22T17:00:00.507-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8491" name="oval:org.mitre.oval:def:8491"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-002" xml:lang="en">MS10-002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55775" xml:lang="en">ie-uninitialized-memory-code-exec(55775)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 8 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing an object that (1) was not properly initialized or (2) is deleted, leading to memory corruption, aka "Uninitialized Memory Corruption Vulnerability," a different vulnerability than CVE-2009-3671, CVE-2009-3674, and CVE-2010-0246.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0246">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8.0.6001"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8.0.6001</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0246</vuln:cve-id>
    <vuln:published-datetime>2010-01-22T17:00:00.523-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8378" name="oval:org.mitre.oval:def:8378"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-002" xml:lang="en">MS10-002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55776" xml:lang="en">ie-deleted-object-code-exec(55776)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 8 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing an object that (1) was not properly initialized or (2) is deleted, leading to memory corruption, aka "Uninitialized Memory Corruption Vulnerability," a different vulnerability than CVE-2009-3671, CVE-2009-3674, and CVE-2010-0245.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0247">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.2462.0000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.2479.0006"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2600"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.2600.0000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2800"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2800.1106"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2900"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2900.2180"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.3663.0000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.3718.0000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.3790.0000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.3790.1830"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.3790.3959"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.2462.0000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.2479.0006</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2600</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.2600.0000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2800</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2800.1106</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2900</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2900.2180</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.3663.0000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.3718.0000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.3790.0000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.3790.1830</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.3790.3959</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0247</vuln:cve-id>
    <vuln:published-datetime>2010-01-22T17:00:00.553-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8506" name="oval:org.mitre.oval:def:8506"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-002" xml:lang="en">MS10-002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55777" xml:lang="en">ie-uninitialized-obj-code-exec(55777)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 5.01 SP4, 6, and 6 SP1 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing an object that (1) was not properly initialized or (2) is deleted, leading to memory corruption, aka "Uninitialized Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0248">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8.0.6001"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.0.5730:unknown:gold"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.0.5730.11"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.00.5730.1100"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.00.6000.16386"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7.00.6000.16441"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.2462.0000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.2479.0006"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2600"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.2600.0000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2800"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2800.1106"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2900"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2900.2180"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.3663.0000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.3718.0000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.3790.0000"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.3790.1830"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.00.3790.3959"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.2462.0000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.2479.0006</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2600</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.2600.0000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2800</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2800.1106</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2900</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2900.2180</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.3663.0000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.3718.0000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.3790.0000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.3790.1830</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.00.3790.3959</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7.0.5730:unknown:gold</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7.0.5730.11</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7.00.5730.1100</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7.00.6000.16386</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7.00.6000.16441</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8.0.6001</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0248</vuln:cve-id>
    <vuln:published-datetime>2010-01-22T17:00:00.583-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8267" name="oval:org.mitre.oval:def:8267"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-002" xml:lang="en">MS10-002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55778" xml:lang="en">ie-object-memory-code-exec(55778)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6, 6 SP1, 7, and 8 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing an object that (1) was not properly initialized or (2) is deleted, leading to memory corruption, aka "HTML Object Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0249">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6:sp1"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000:sp4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6:sp1"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0249</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T12:30:00.533-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:28:01.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6835" name="oval:org.mitre.oval:def:6835"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogs.technet.com/msrc/archive/2010/01/14/security-advisory-979352.aspx" xml:lang="en">http://blogs.technet.com/msrc/archive/2010/01/14/security-advisory-979352.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://news.cnet.com/8301-27080_3-10435232-245.html" xml:lang="en">http://news.cnet.com/8301-27080_3-10435232-245.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023462" xml:lang="en">1023462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/kb/979352" xml:lang="en">979352</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11167" xml:lang="en">11167</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/492515" xml:lang="en">VU#492515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/security/advisory/979352.mspx" xml:lang="en">http://www.microsoft.com/technet/security/advisory/979352.mspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37815" xml:lang="en">37815</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-055A.html" xml:lang="en">TA10-055A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0135" xml:lang="en">ADV-2010-0135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-002" xml:lang="en">MS10-002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55642" xml:lang="en">ie-freed-object-code-execution(55642)</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 6, 6 SP1, 7, and 8 on Windows 2000 SP4; Windows XP SP2 and SP3; Windows Server 2003 SP2; Windows Vista Gold, SP1, and SP2; Windows Server 2008 Gold, SP2, and R2; and Windows 7 allows remote attackers to execute arbitrary code by accessing a pointer associated with a deleted object, related to incorrectly initialized memory and improper handling of objects in memory, as exploited in the wild in December 2009 and January 2010 during Operation Aurora, aka "HTML Object Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0250">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:-:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:-:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:-:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:-:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:-:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:-:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0250</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.580-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:21.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8064" name="oval:org.mitre.oval:def:8064"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/css/P8/documents/100074167" xml:lang="en">http://support.avaya.com/css/P8/documents/100074167</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509472/100/0/threaded" xml:lang="en">20100209 ZDI-10-015: Microsoft Windows RLE Video Decompressor Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38112" xml:lang="en">38112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-015/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-015/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-013" xml:lang="en">MS10-013</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in DirectShow in Microsoft DirectX, as used in the AVI Filter on Windows 2000 SP4, Windows XP SP2 and SP3, and Windows Server 2003 SP2, and in Quartz on Windows 2000 SP4, Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, and SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7, allows remote attackers to execute arbitrary code via an AVI file with a crafted length field in an unspecified video stream, which is not properly handled by the RLE video decompressor, aka "DirectShow Heap Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0251">
    <vuln:cve-id>CVE-2010-0251</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:10.340-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:10.340-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2010. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0252">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0252</vuln:cve-id>
    <vuln:published-datetime>2010-02-10T13:30:01.610-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:21.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8424" name="oval:org.mitre.oval:def:8424"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-040A.html" xml:lang="en">TA10-040A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-159B.html" xml:lang="en">TA10-159B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-008" xml:lang="en">MS10-008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-034" xml:lang="en">MS10-034</vuln:reference>
    </vuln:references>
    <vuln:summary>The Microsoft Data Analyzer ActiveX control (aka the Office Excel ActiveX control for Data Analysis) in max3activex.dll in Microsoft Windows 2000 SP4, Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, and SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7 allows remote attackers to execute arbitrary code via a crafted web page that corrupts the "system state," aka "Microsoft Data Analyzer ActiveX Control Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0253">
    <vuln:cve-id>CVE-2010-0253</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:10.370-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:10.370-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2010. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0254">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2002:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2007:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2007:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:visio:2002:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2007:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0254</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.540-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:38.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6819" name="oval:org.mitre.oval:def:6819"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-028" xml:lang="en">MS10-028</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Office Visio 2002 SP2, 2003 SP3, and 2007 SP1 and SP2 does not properly validate attributes in Visio files, which allows remote attackers to execute arbitrary code via a crafted file, aka "Visio Attribute Validation Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0255">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::pro_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:pro_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::32_bit"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:gold"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp4"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0255</vuln:cve-id>
    <vuln:published-datetime>2010-02-04T15:15:49.967-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7145" name="oval:org.mitre.oval:def:7145"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogs.technet.com/msrc/archive/2010/02/03/security-advisory-980088-released.aspx" xml:lang="en">http://blogs.technet.com/msrc/archive/2010/02/03/security-advisory-980088-released.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://isc.sans.org/diary.html?n&amp;storyid=8152" xml:lang="en">http://isc.sans.org/diary.html?n&amp;storyid=8152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/css/P8/documents/100089747" xml:lang="en">http://support.avaya.com/css/P8/documents/100089747</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/content/internet-explorer-dynamic-object-tag" xml:lang="en">http://www.coresecurity.com/content/internet-explorer-dynamic-object-tag</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/security/advisory/980088.mspx" xml:lang="en">http://www.microsoft.com/technet/security/advisory/980088.mspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509345/100/0/threaded" xml:lang="en">20100203 CORE-2009-0625: Internet Explorer Dynamic OBJECT tag and URLMON sniffing vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38055" xml:lang="en">38055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38056" xml:lang="en">38056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-159B.html" xml:lang="en">TA10-159B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-035" xml:lang="en">MS10-035</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 5.01 SP4, 6, 6 SP1, 7, and 8 does not prevent rendering of non-HTML local files as HTML documents, which allows remote attackers to bypass intended access restrictions and read arbitrary files via vectors involving JavaScript exploit code that constructs a reference to a file://127.0.0.1 URL, aka the dynamic OBJECT tag vulnerability, as demonstrated by obtaining the data from an index.dat file, a variant of CVE-2009-1140 and related to CVE-2008-1448.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0256">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2002:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2007:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2007:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:visio:2002:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2007:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0256</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.570-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:40.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6732" name="oval:org.mitre.oval:def:6732"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-028" xml:lang="en">MS10-028</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Office Visio 2002 SP2, 2003 SP3, and 2007 SP1 and SP2 does not properly calculate unspecified indexes associated with Visio files, which allows remote attackers to execute arbitrary code via a crafted file, aka "Visio Index Calculation Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0257">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2008::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack:2007:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_excel_viewer::sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_excel_viewer::sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x32"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:open_xml_file_format_converter:::mac"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2008::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_excel_viewer::sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_excel_viewer::sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x32</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x32</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:open_xml_file_format_converter:::mac</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0257</vuln:cve-id>
    <vuln:published-datetime>2010-03-10T17:30:01.043-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:41.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8617" name="oval:org.mitre.oval:def:8617"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023698" xml:lang="en">1023698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-068A.html" xml:lang="en">TA10-068A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-017" xml:lang="en">MS10-017</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Office Excel 2002 SP3 does not properly parse the Excel file format, which allows remote attackers to execute arbitrary code via a crafted spreadsheet, aka "Microsoft Office Excel Record Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0258">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2008::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack:2007:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_excel_viewer::sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_excel_viewer::sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x32"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:open_xml_file_format_converter:::mac"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2008::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_excel_viewer::sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_excel_viewer::sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x32</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x32</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:open_xml_file_format_converter:::mac</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0258</vuln:cve-id>
    <vuln:published-datetime>2010-03-10T17:30:01.073-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:41.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8545" name="oval:org.mitre.oval:def:8545"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=859" xml:lang="en">20100309 Microsoft Excel Sheet Object Type Confusion Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023698" xml:lang="en">1023698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-068A.html" xml:lang="en">TA10-068A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-017" xml:lang="en">MS10-017</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Office Excel 2002 SP3, 2003 SP3, and 2007 SP1 and SP2; Office 2004 and 2008 for Mac; Open XML File Format Converter for Mac; Office Excel Viewer SP1 and SP2; and Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 do not properly parse the Excel file format, which allows remote attackers to execute arbitrary code via a crafted spreadsheet that causes memory to be interpreted as a different object type than intended, aka "Microsoft Office Excel Sheet Object Type Confusion Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0259">
    <vuln:cve-id>CVE-2010-0259</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:10.387-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:10.387-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2010. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0260">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2008::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack:2007:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_excel_viewer::sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_excel_viewer::sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x32"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:open_xml_file_format_converter:::mac"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2008::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_excel_viewer::sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_excel_viewer::sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x32</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x32</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:open_xml_file_format_converter:::mac</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0260</vuln:cve-id>
    <vuln:published-datetime>2010-03-10T17:30:01.107-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:42.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7862" name="oval:org.mitre.oval:def:7862"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=862" xml:lang="en">20100309 Microsoft Excel MDXTUPLE Record Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023698" xml:lang="en">1023698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-068A.html" xml:lang="en">TA10-068A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-017" xml:lang="en">MS10-017</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Microsoft Office Excel 2007 SP1 and SP2; Office Excel Viewer SP1 and SP2; and Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 allows remote attackers to execute arbitrary code via a crafted spreadsheet in which "a MDXTUPLE record is broken up into several records," aka "Microsoft Office Excel MDXTUPLE Record Heap Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0261">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2008::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack:2007:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_excel_viewer::sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_excel_viewer::sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x32"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:open_xml_file_format_converter:::mac"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2008::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_excel_viewer::sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_excel_viewer::sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x32</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x32</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:open_xml_file_format_converter:::mac</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0261</vuln:cve-id>
    <vuln:published-datetime>2010-03-10T17:30:01.137-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:43.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8479" name="oval:org.mitre.oval:def:8479"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=861" xml:lang="en">20100309 Microsoft Excel MDXSET Record Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023698" xml:lang="en">1023698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-068A.html" xml:lang="en">TA10-068A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-017" xml:lang="en">MS10-017</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Microsoft Office Excel 2007 SP1 and SP2 and Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 allows remote attackers to execute arbitrary code via a crafted spreadsheet in which "a MDXSET record is broken up into several records," aka "Microsoft Office Excel MDXSET Record Heap Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0262">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2008::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack:2007:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_excel_viewer::sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_excel_viewer::sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x32"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:open_xml_file_format_converter:::mac"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2008::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_excel_viewer::sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_excel_viewer::sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x32</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x32</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:open_xml_file_format_converter:::mac</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0262</vuln:cve-id>
    <vuln:published-datetime>2010-03-10T17:30:01.167-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:43.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8562" name="oval:org.mitre.oval:def:8562"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=860" xml:lang="en">20100309 Microsoft Excel FNGROUPNAME Record Uninitialized Memory Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023698" xml:lang="en">1023698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-068A.html" xml:lang="en">TA10-068A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-017" xml:lang="en">MS10-017</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Office Excel 2007 SP1 and SP2 and Office 2004 for Mac do not properly parse the Excel file format, which allows remote attackers to execute arbitrary code via a crafted spreadsheet that triggers access of an uninitialized stack variable, aka "Microsoft Office Excel FNGROUPNAME Record Uninitialized Memory Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0263">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2008::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack:2007:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_excel_viewer::sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_excel_viewer::sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x32"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:open_xml_file_format_converter:::mac"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2008::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_excel_viewer::sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_excel_viewer::sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x32</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x32</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:open_xml_file_format_converter:::mac</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0263</vuln:cve-id>
    <vuln:published-datetime>2010-03-10T17:30:01.200-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:44.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8407" name="oval:org.mitre.oval:def:8407"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509979/100/0/threaded" xml:lang="en">20100309 ZDI-10-025: Microsoft Office Excel XLSX File Parsing Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023698" xml:lang="en">1023698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-068A.html" xml:lang="en">TA10-068A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-025/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-025/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-017" xml:lang="en">MS10-017</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Office Excel 2007 SP1 and SP2; Office 2008 for Mac; Open XML File Format Converter for Mac; Office Excel Viewer SP1 and SP2; Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2; and Office SharePoint Server 2007 SP1 and SP2 do not validate ZIP headers during decompression of Open XML (.XLSX) documents, which allows remote attackers to execute arbitrary code via a crafted document that triggers access to uninitialized memory locations, aka "Microsoft Office Excel XLSX File Parsing Code Execution Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0264">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2004::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2008::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack:2007:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack:2007:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_excel_viewer::sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_excel_viewer::sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x32"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:open_xml_file_format_converter:::mac"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2004::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2008::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_excel_viewer::sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_excel_viewer::sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x32</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp1:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x32</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_sharepoint_server:2007:sp2:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:open_xml_file_format_converter:::mac</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0264</vuln:cve-id>
    <vuln:published-datetime>2010-03-10T17:30:01.230-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:45.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7888" name="oval:org.mitre.oval:def:7888"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023698" xml:lang="en">1023698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-068A.html" xml:lang="en">TA10-068A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-017" xml:lang="en">MS10-017</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Office Excel 2002 SP3, Office 2004 and 2008 for Mac, and Open XML File Format Converter for Mac do not properly parse the Excel file format, which allows remote attackers to execute arbitrary code via a crafted spreadsheet, aka "Microsoft Office Excel DbOrParamQry Record Parsing Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0265">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_movie_maker:2.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_movie_maker:2.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_movie_maker:6.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_movie_maker:2.6"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_movie_maker:6.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_movie_maker:2.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:producer:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:producer:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:windows_movie_maker:2.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:windows_movie_maker:2.6</vuln:product>
      <vuln:product>cpe:/a:microsoft:windows_movie_maker:6.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0265</vuln:cve-id>
    <vuln:published-datetime>2010-03-10T17:30:01.247-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:21.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8595" name="oval:org.mitre.oval:def:8595"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-068A.html" xml:lang="en">TA10-068A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-016" xml:lang="en">MS10-016</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft Windows Movie Maker 2.1, 2.6, and 6.0, and Microsoft Producer 2003, allows remote attackers to execute arbitrary code via a crafted project (.MSWMM) file, aka "Movie Maker and Producer Buffer Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0266">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2002:sp3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:office:xp:sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2003:sp3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2007:sp1"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2007:sp2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007:sp1"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007:sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2007:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0266</vuln:cve-id>
    <vuln:published-datetime>2010-07-15T08:57:12.453-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:46.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11623" name="oval:org.mitre.oval:def:11623"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-194A.html" xml:lang="en">TA10-194A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-045" xml:lang="en">MS10-045</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Office Outlook 2002 SP3, 2003 SP3, and 2007 SP1 and SP2 does not properly verify e-mail attachments with a PR_ATTACH_METHOD property value of ATTACH_BY_REFERENCE, which allows user-assisted remote attackers to execute arbitrary code via a crafted message, aka "Microsoft Outlook SMB Attachment Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0267">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0267</vuln:cve-id>
    <vuln:published-datetime>2010-03-31T15:30:00.297-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8554" name="oval:org.mitre.oval:def:8554"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023773" xml:lang="en">1023773</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39023" xml:lang="en">39023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-068A.html" xml:lang="en">TA10-068A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-089A.html" xml:lang="en">TA10-089A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0744" xml:lang="en">ADV-2010-0744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-018" xml:lang="en">MS10-018</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6, 6 SP1, and 7 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing an object that (1) was not properly initialized or (2) is deleted, leading to memory corruption, aka "Uninitialized Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0268">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_media_player:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_media_player:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_media_player:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:windows_media_player:9</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0268</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.600-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:47.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7281" name="oval:org.mitre.oval:def:7281"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-027" xml:lang="en">MS10-027</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Windows Media Player ActiveX control in Windows Media Player (WMP) 9 on Microsoft Windows 2000 SP4 and XP SP2 and SP3 allows remote attackers to execute arbitrary code via crafted media content, aka "Media Player Remote Code Execution Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0269">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0269</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.633-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7129" name="oval:org.mitre.oval:def:7129"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-020" xml:lang="en">MS10-020</vuln:reference>
    </vuln:references>
    <vuln:summary>The SMB client in Microsoft Windows 2000 SP4, Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, and SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7 does not properly allocate memory for SMB responses, which allows remote SMB servers and man-in-the-middle attackers to execute arbitrary code via a crafted (1) SMBv1 or (2) SMBv2 response, aka "SMB Client Memory Allocation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0270">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0270</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.663-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:21.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7164" name="oval:org.mitre.oval:def:7164"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-020" xml:lang="en">MS10-020</vuln:reference>
    </vuln:references>
    <vuln:summary>The SMB client in Microsoft Windows Server 2008 R2 and Windows 7 does not properly validate fields in SMB transaction responses, which allows remote SMB servers and man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and reboot) via a crafted (1) SMBv1 or (2) SMBv2 response, aka "SMB Client Transaction Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0271">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_51::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_52::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_53::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_54::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_55::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_56::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_57::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_58::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_59::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_60::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_61::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_62::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_63::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_64::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_65::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_66::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_67::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_68::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_69::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_70::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_71::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_72::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_73::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_74::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_75::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_76::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_77::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_78::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_79::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_80::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_81::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_82::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_83::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_84::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_85::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_86::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_87::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_88::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_89::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_90::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_91::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_92::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_93::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_94::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_95::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_96::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_97::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_98::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_99::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_100::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_101::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_102::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_103::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_104::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_105::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_106::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_107::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_108::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_109::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_110::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_111::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_112::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_113::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_114::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_115::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_116::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_117::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_118::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_119::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_120::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_121::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_122::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_123::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_124::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_125::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_126::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_127::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_128::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_129::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_130::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_12::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_51::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_52::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_54::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_55::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_56::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_57::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_58::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_59::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_60::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_61::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_62::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_63::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_64::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_65::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_66::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_67::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_68::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_69::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_70::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_71::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_72::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_73::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_74::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_75::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_76::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_77::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_78::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_79::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_80::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_81::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_82::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_83::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_84::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_85::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_86::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_87::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_88::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_89::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_90::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_91::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_92::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_93::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_94::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_95::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_96::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_97::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_98::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_99::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_100::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_101::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_102::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_103::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_104::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_105::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_106::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_107::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_108::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_109::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_110::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_111::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_112::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_113::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_114::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_115::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_116::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_117::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_118::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_119::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_120::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_121::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_122::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_123::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_124::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_125::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_126::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_127::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_128::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_129::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_130::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:opensolaris:snv_12::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_51::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_51::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_52::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_52::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_53::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_54::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_54::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_55::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_55::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_56::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_56::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_57::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_57::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_58::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_58::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_59::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_59::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_60::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_60::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_61::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_61::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_62::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_62::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_63::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_63::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_64::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_64::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_65::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_65::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_66::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_66::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_67::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_67::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_68::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_68::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_69::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_69::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_70::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_70::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_71::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_71::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_72::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_72::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_73::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_73::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_74::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_74::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_75::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_75::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_76::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_76::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_77::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_77::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_78::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_78::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_79::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_79::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_80::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_80::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_81::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_81::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_82::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_82::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_83::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_83::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_84::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_84::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_85::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_85::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_86::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_86::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_87::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_87::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_88::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_88::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_89::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_89::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_90::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_90::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_91::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_91::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_92::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_92::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_93::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_93::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_94::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_94::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_95::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_95::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_96::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_96::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_97::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_97::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_98::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_98::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_99::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_99::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_100::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_100::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_101::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_101::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_102::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_102::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_103::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_103::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_104::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_104::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_105::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_105::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_106::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_106::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_107::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_107::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_108::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_108::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_109::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_109::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_110::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_110::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_111::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_111::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_112::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_112::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_113::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_113::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_114::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_114::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_115::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_115::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_116::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_116::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_117::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_117::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_118::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_118::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_119::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_119::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_120::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_120::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_121::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_121::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_122::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_122::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_123::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_123::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_124::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_124::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_125::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_125::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_126::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_126::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_127::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_127::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_128::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_128::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_129::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_129::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_130::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_130::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0271</vuln:cve-id>
    <vuln:published-datetime>2010-01-08T12:30:02.363-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:56.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-274830-1" xml:lang="en">274830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37656" xml:lang="en">37656</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023416" xml:lang="en">1023416</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0076" xml:lang="en">ADV-2010-0076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55461" xml:lang="en">opensolaris-hald-weak-security(55461)</vuln:reference>
    </vuln:references>
    <vuln:summary>hald in Sun OpenSolaris snv_51 through snv_130 does not have the proc_audit privilege during unspecified attempts to write to the auditing log, which makes it easier for physically proximate attackers to avoid detection of changes to the set of connected hardware devices supporting the Hardware Abstraction Layer (HAL) specification.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0272">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_server:7.0:update_6:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_web_server:7.0:update_6:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0272</vuln:cve-id>
    <vuln:published-datetime>2010-01-08T12:30:02.380-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:56.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://intevydis.com/sjws_demo.html" xml:lang="en">http://intevydis.com/sjws_demo.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.intevydis.com/blog/?p=102" xml:lang="en">http://www.intevydis.com/blog/?p=102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55527" xml:lang="en">jsws-data-information-disclosure(55527)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Sun Java System Web Server 7.0 Update 6 on Linux allows remote attackers to discover process memory locations via crafted data to TCP port 80, as demonstrated by the vd_sjws2 module in VulnDisco.  NOTE: as of 20100106, this disclosure has no actionable information. However, because the VulnDisco author is a reliable researcher, the issue is being assigned a CVE identifier for tracking purposes.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0273">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_server:7.0:update_6:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_web_server:7.0:update_6:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0273</vuln:cve-id>
    <vuln:published-datetime>2010-01-08T12:30:02.410-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-11T08:37:40.360-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-11T08:28:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://intevydis.com/sjws_demo.html" xml:lang="en">http://intevydis.com/sjws_demo.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.intevydis.com/blog/?p=102" xml:lang="en">http://www.intevydis.com/blog/?p=102</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Sun Java System Web Server 7.0 Update 6 on Linux allows remote attackers to execute arbitrary code by sending a process memory address and crafted data to TCP port 80, as demonstrated by the vd_sjws2 module in VulnDisco.  NOTE: as of 20100106, this disclosure has no actionable information. However, because the VulnDisco author is a reliable researcher, the issue is being assigned a CVE identifier for tracking purposes.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0274">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.011"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.021"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.031"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.041"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.051"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.061"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.101"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.111"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.131"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.141"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.151"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.161"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.171"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.181"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.191"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.201"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.211"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.221"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.231"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.0.2.3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.011</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.021</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.031</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.041</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.051</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.061</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.101</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.111</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.131</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.141</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.151</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.161</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.171</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.181</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.191</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.201</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.211</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.221</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.231</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0274</vuln:cve-id>
    <vuln:published-datetime>2010-01-09T13:30:01.870-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:56.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37675" xml:lang="en">37675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0077" xml:lang="en">ADV-2010-0077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg27017776" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg27017776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55470" xml:lang="en">domino-ultralight-unspecified(55470)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Edit Contact scene in Ultra-light Mode in IBM Lotus iNotes (aka Domino Web Access or DWA) before 229.241 for Domino 8.0.2 FP3 has unknown impact and attack vectors, aka SPR LSHR7TBLY5.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0275">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.011"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.021"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.031"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.041"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.051"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.061"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.101"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.111"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.131"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.141"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.151"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.161"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.171"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.181"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.191"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.201"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.211"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.221"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:229.231"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.0.2.3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.011</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.021</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.031</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.041</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.051</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.061</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.101</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.111</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.131</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.141</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.151</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.161</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.171</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.181</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.191</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.201</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.211</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.221</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:229.231</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0275</vuln:cve-id>
    <vuln:published-datetime>2010-01-09T13:30:01.900-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:56.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37675" xml:lang="en">37675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0077" xml:lang="en">ADV-2010-0077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg27017776" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg27017776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55471" xml:lang="en">domino-script-command-unspecified(55471)</vuln:reference>
    </vuln:references>
    <vuln:summary>Ultra-light Mode in IBM Lotus iNotes (aka Domino Web Access or DWA) before 229.241 for Domino 8.0.2 FP3 does not properly handle script commands in the status-alerts URL, which has unspecified impact and attack vectors, aka SPR LSHR7TBM58.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0276">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:domino_web_access"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.0.2.3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:domino_web_access</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.0.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0276</vuln:cve-id>
    <vuln:published-datetime>2010-01-09T13:30:01.947-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:56.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37675" xml:lang="en">37675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0077" xml:lang="en">ADV-2010-0077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg27017776" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg27017776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55473" xml:lang="en">domino-trylotus-unspecified(55473)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Lotus iNotes (aka Domino Web Access or DWA) before 229.241 for Domino 8.0.2 FP3 does not properly handle navigation of the "Try Lotus iNotes anyway" link from the page that reports use of an unsupported browser, which has unspecified impact and attack vectors, aka SPR LSHR7TBMQU.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0277">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adium:adium:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adium:adium:1.3.8</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.1.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.1.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.3.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.3.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.7</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.8</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.9</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0277</vuln:cve-id>
    <vuln:published-datetime>2010-01-09T13:30:01.980-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:21.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18348" name="oval:org.mitre.oval:def:18348"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9421" name="oval:org.mitre.oval:def:9421"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogs.sun.com/security/entry/cve_2010_0277_malformed_msn" xml:lang="en">http://blogs.sun.com/security/entry/cve_2010_0277_malformed_msn</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://developer.pidgin.im/wiki/ChangeLog" xml:lang="en">http://developer.pidgin.im/wiki/ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://events.ccc.de/congress/2009/Fahrplan/events/3596.en.html" xml:lang="en">http://events.ccc.de/congress/2009/Fahrplan/events/3596.en.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035332.html" xml:lang="en">FEDORA-2010-1279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035347.html" xml:lang="en">FEDORA-2010-1934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035409.html" xml:lang="en">FEDORA-2010-1383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00004.html" xml:lang="en">SUSE-SR:2010:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pidgin.im/news/security/?id=43" xml:lang="en">http://pidgin.im/news/security/?id=43</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:041" xml:lang="en">MDVSA-2010:041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:085" xml:lang="en">MDVSA-2010:085</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/07/2" xml:lang="en">[oss-security] 20100107 Re: CVE request - pidgin MSN arbitrary file upload</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38294" xml:lang="en">38294</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-902-1" xml:lang="en">USN-902-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0413" xml:lang="en">ADV-2010-0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1020" xml:lang="en">ADV-2010-1020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2693" xml:lang="en">ADV-2010-2693</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=554335" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=554335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0115.html" xml:lang="en">RHSA-2010:0115</vuln:reference>
    </vuln:references>
    <vuln:summary>slp.c in the MSN protocol plugin in libpurple in Pidgin before 2.6.6, including 2.6.4, and Adium 1.3.8 allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly have unspecified other impact via a malformed MSNSLP INVITE request in an SLP message, a different issue than CVE-2010-0013.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0278">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_live_messenger:2009"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:windows_live_messenger:2009</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0278</vuln:cve-id>
    <vuln:published-datetime>2010-01-12T12:30:01.260-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:37.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/508811/100/0/threaded" xml:lang="en">20100108 [HACKATTACK Advisory 080110] Windows Live Messenger 2009 ActiveX DoS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37680" xml:lang="en">37680</vuln:reference>
    </vuln:references>
    <vuln:summary>A certain ActiveX control in msgsc.14.0.8089.726.dll in Microsoft Windows Live Messenger 2009 build 14.0.8089.726 on Windows Vista and Windows 7 allows remote attackers to cause a denial of service (msnmsgr.exe crash) by calling the ViewProfile method with a crafted argument during an MSN Messenger session.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0279">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bts-gi.net:read_excel:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bts-gi.net:read_excel:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0279</vuln:cve-id>
    <vuln:published-datetime>2010-01-12T20:30:01.343-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:57.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11057" xml:lang="en">11057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55462" xml:lang="en">readexcel-upload-file-upload(55462)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unrestricted file upload vulnerability in upload.php in BTS-GI Read excel 1.1 allows remote attackers to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in an unspecified directory.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0280">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:jan_eric_krprianidis:lib3ds:1.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:google:google_sketchup:7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:google_sketchup:7.0.10247"/>
          <cpe-lang:fact-ref name="cpe:/a:google:google_sketchup:7.1.4871"/>
          <cpe-lang:fact-ref name="cpe:/a:google:google_sketchup:7.1.6087"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:google_sketchup:7.0</vuln:product>
      <vuln:product>cpe:/a:google:google_sketchup:7.0.10247</vuln:product>
      <vuln:product>cpe:/a:google:google_sketchup:7.1.4871</vuln:product>
      <vuln:product>cpe:/a:google:google_sketchup:7.1.6087</vuln:product>
      <vuln:product>cpe:/a:jan_eric_krprianidis:lib3ds:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0280</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T12:30:00.580-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:37.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sketchup.google.com/support/bin/answer.py?hl=en&amp;answer=141303" xml:lang="en">http://sketchup.google.com/support/bin/answer.py?hl=en&amp;answer=141303</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/content/google-sketchup-vulnerability" xml:lang="en">http://www.coresecurity.com/content/google-sketchup-vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/508913/100/0/threaded" xml:lang="en">20100113 [CORE-2009-1209] Google SketchUp 'lib3ds' 3DS Importer Memory Corruption</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37708" xml:lang="en">37708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0133" xml:lang="en">ADV-2010-0133</vuln:reference>
    </vuln:references>
    <vuln:summary>Array index error in Jan Eric Kyprianidis lib3ds 1.x, as used in Google SketchUp 7.x before 7.1 M2, allows remote attackers to cause a denial of service (memory corruption) or possibly execute arbitrary code via crafted structures in a 3DS file, probably related to mesh.c.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0283">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.8:alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos:5-1.7</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.7.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.8:alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0283</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T08:00:02.750-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:51:38.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html" xml:lang="en">APPLE-SA-2010-06-15-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035222.html" xml:lang="en">FEDORA-2010-1722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023593" xml:lang="en">1023593</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4188" xml:lang="en">http://support.apple.com/kb/HT4188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2010-001.txt" xml:lang="en">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2010-001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509553/100/0/threaded" xml:lang="en">20100216 MITKRB5-SA-2010-001 [CVE-2010-0283] krb5-1.7 KDC denial of service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38260" xml:lang="en">38260</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-916-1" xml:lang="en">USN-916-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1481" xml:lang="en">ADV-2010-1481</vuln:reference>
    </vuln:references>
    <vuln:summary>The Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) 1.7 before 1.7.2, and 1.8 alpha, allows remote attackers to cause a denial of service (assertion failure and daemon crash) via an invalid (1) AS-REQ or (2) TGS-REQ request.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0284">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:novell:access_manager:3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:access_manager:3.1:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:access_manager:3.1</vuln:product>
      <vuln:product>cpe:/a:novell:access_manager:3.1:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0284</vuln:cve-id>
    <vuln:published-datetime>2010-06-18T12:30:01.313-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:57.053-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/viewContent.do?externalId=7006255&amp;sliceId=1" xml:lang="en">http://www.novell.com/support/viewContent.do?externalId=7006255&amp;sliceId=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40931" xml:lang="en">40931</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024132" xml:lang="en">1024132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1516" xml:lang="en">ADV-2010-1516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/59528" xml:lang="en">accessmgr-admincosole-getentry-file-upload(59528)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the getEntry method in the PortalModuleInstallManager component in a servlet in nps.jar in the Administration Console (aka Access Management Console) in Novell Access Manager 3.1 before 3.1.2-281 on Windows allows remote attackers to create arbitrary files with any contents, and consequently execute arbitrary code, via a .. (dot dot) in a parameter, aka ZDI-CAN-678.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0285">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:screensaver:2.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:screensaver:2.22.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:screensaver:2.27"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:screensaver:2.28.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:screensaver:2.28.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:screensaver:2.14.3</vuln:product>
      <vuln:product>cpe:/a:gnome:screensaver:2.22.2</vuln:product>
      <vuln:product>cpe:/a:gnome:screensaver:2.27</vuln:product>
      <vuln:product>cpe:/a:gnome:screensaver:2.28.0</vuln:product>
      <vuln:product>cpe:/a:gnome:screensaver:2.28.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0285</vuln:cve-id>
    <vuln:published-datetime>2010-02-24T13:30:00.377-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:57.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.gnome.org/browse/gnome-screensaver/commit/?id=2f597ea9f1f363277fd4dfc109fa41bbc6225aca" xml:lang="en">http://git.gnome.org/browse/gnome-screensaver/commit/?id=2f597ea9f1f363277fd4dfc109fa41bbc6225aca</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://security-tracker.debian.org/tracker/CVE-2010-0285" xml:lang="en">http://security-tracker.debian.org/tracker/CVE-2010-0285</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:093" xml:lang="en">MDVSA-2011:093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38254" xml:lang="en">38254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.gnome.org/show_bug.cgi?id=593616" xml:lang="en">https://bugzilla.gnome.org/show_bug.cgi?id=593616</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=557525" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=557525</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56366" xml:lang="en">screensaver-monitor-setup-sec-bypass(56366)</vuln:reference>
    </vuln:references>
    <vuln:summary>gnome-screensaver 2.14.3, 2.22.2, 2.27.x, 2.28.0, and 2.28.3, when the X configuration enables the extend screen option, allows physically proximate attackers to bypass screen locking, access an unattended workstation, and view half of the GNOME desktop by attaching an external monitor.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0286">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:typo3:typo3:4.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:typo3:typo3:4.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0286</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T08:26:35.313-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:57.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-001/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-001/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0127" xml:lang="en">ADV-2010-0127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55609" xml:lang="en">typo3-openid-security-bypass(55609)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the OpenID Identity Authentication extension in TYPO3 4.3.0 allows remote attackers to bypass authentication and gain access to a backend user account via unknown attack vectors in which both the attacker and victim have an OpenID provider that discards identities during authentication.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0287">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-07-04"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-07-07"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-07-12"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-07-21"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-07-25"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-08-08"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-08-15a"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-08-22"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-09-12"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-09-25"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-09-30"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-11-01"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-11-02"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-11-10"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-01-14"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-01-15"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-01-16a"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-02-06"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-02-18"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-05-07"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-07-01"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-07-13"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-09-19"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-09-22"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2006-03-05"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2006-03-09"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2006-03-09e"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2006-06-04"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:release_2009-02-14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-07-04</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-07-07</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-07-12</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-07-21</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-07-25</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-08-08</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-08-15a</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-08-22</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-09-12</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-09-25</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-09-30</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-11-01</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-11-02</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-11-10</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-01-14</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-01-15</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-01-16a</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-02-06</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-02-18</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-05-07</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-07-01</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-07-13</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-09-19</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-09-22</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2006-03-05</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2006-03-09</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2006-03-09e</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2006-06-04</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:release_2009-02-14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0287</vuln:cve-id>
    <vuln:published-datetime>2010-02-15T13:30:00.610-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-09-23T14:13:13.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.splitbrain.org/index.php?do=details&amp;task_id=1847" xml:lang="en">http://bugs.splitbrain.org/index.php?do=details&amp;task_id=1847</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/034729.html" xml:lang="en">FEDORA-2010-0770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/034831.html" xml:lang="en">FEDORA-2010-0800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201301-07.xml" xml:lang="en">GLSA-201301-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1976" xml:lang="en">DSA-1976</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11141" xml:lang="en">11141</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37821" xml:lang="en">37821</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.splitbrain.org/blog/2010-01/17-dokuwiki-security" xml:lang="en">http://www.splitbrain.org/blog/2010-01/17-dokuwiki-security</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0150" xml:lang="en">ADV-2010-0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55660" xml:lang="en">dokuwiki-ajax-dir-traversal(55660)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the ACL Manager plugin (plugins/acl/ajax.php) in DokuWiki before 2009-12-25b allows remote attackers to list the contents of arbitrary directories via a .. (dot dot) in the ns parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0288">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-07-04"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-07-07"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-07-12"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-07-21"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-07-25"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-08-08"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-08-15a"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-08-22"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-09-12"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-09-25"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-09-30"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-11-01"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-11-02"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-11-10"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-01-14"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-01-15"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-01-16a"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-02-06"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-02-18"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-05-07"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-07-01"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-07-13"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-09-19"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-09-22"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2006-03-05"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2006-03-09"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2006-03-09e"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2006-06-04"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:release_2009-02-14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-07-04</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-07-07</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-07-12</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-07-21</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-07-25</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-08-08</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-08-15a</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-08-22</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-09-12</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-09-25</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-09-30</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-11-01</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-11-02</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-11-10</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-01-14</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-01-15</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-01-16a</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-02-06</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-02-18</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-05-07</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-07-01</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-07-13</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-09-19</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-09-22</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2006-03-05</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2006-03-09</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2006-03-09e</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2006-06-04</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:release_2009-02-14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0288</vuln:cve-id>
    <vuln:published-datetime>2010-02-15T13:30:00.643-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-09-23T14:13:13.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.splitbrain.org/index.php?do=details&amp;task_id=1847" xml:lang="en">http://bugs.splitbrain.org/index.php?do=details&amp;task_id=1847</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/034729.html" xml:lang="en">FEDORA-2010-0770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/034831.html" xml:lang="en">FEDORA-2010-0800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201301-07.xml" xml:lang="en">GLSA-201301-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1976" xml:lang="en">DSA-1976</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11141" xml:lang="en">11141</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37820" xml:lang="en">37820</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.splitbrain.org/blog/2010-01/17-dokuwiki-security" xml:lang="en">http://www.splitbrain.org/blog/2010-01/17-dokuwiki-security</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0150" xml:lang="en">ADV-2010-0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55661" xml:lang="en">dokuwiki-ajax-security-bypass(55661)</vuln:reference>
    </vuln:references>
    <vuln:summary>A typo in the administrator permission check in the ACL Manager plugin (plugins/acl/ajax.php) in DokuWiki before 2009-12-25b allows remote attackers to gain privileges and access closed wikis by editing current ACL statements, as demonstrated in the wild in January 2010.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0289">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-07-04"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-07-07"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-07-12"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-07-21"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-07-25"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-08-08"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-08-15a"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-08-22"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-09-12"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-09-25"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-09-30"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-11-01"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-11-02"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2004-11-10"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-01-14"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-01-15"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-01-16a"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-02-06"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-02-18"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-05-07"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-07-01"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-07-13"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-09-19"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2005-09-22"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2006-03-05"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2006-03-09"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2006-03-09e"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:2006-06-04"/>
        <cpe-lang:fact-ref name="cpe:/a:dokuwiki:dokuwiki:release_2009-02-14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-07-04</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-07-07</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-07-12</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-07-21</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-07-25</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-08-08</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-08-15a</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-08-22</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-09-12</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-09-25</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-09-30</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-11-01</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-11-02</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2004-11-10</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-01-14</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-01-15</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-01-16a</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-02-06</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-02-18</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-05-07</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-07-01</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-07-13</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-09-19</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2005-09-22</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2006-03-05</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2006-03-09</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2006-03-09e</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:2006-06-04</vuln:product>
      <vuln:product>cpe:/a:dokuwiki:dokuwiki:release_2009-02-14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0289</vuln:cve-id>
    <vuln:published-datetime>2010-02-15T13:30:00.690-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-09-23T14:13:13.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.splitbrain.org/index.php?do=details&amp;task_id=1853" xml:lang="en">http://bugs.splitbrain.org/index.php?do=details&amp;task_id=1853</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://freshmeat.net/projects/dokuwiki/tags/security-fix" xml:lang="en">http://freshmeat.net/projects/dokuwiki/tags/security-fix</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/034729.html" xml:lang="en">FEDORA-2010-0770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/034831.html" xml:lang="en">FEDORA-2010-0800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201301-07.xml" xml:lang="en">GLSA-201301-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1976" xml:lang="en">DSA-1976</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.splitbrain.org/blog/2010-01/17-dokuwiki-security" xml:lang="en">http://www.splitbrain.org/blog/2010-01/17-dokuwiki-security</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in the ACL Manager plugin (plugins/acl/ajax.php) in DokuWiki before 2009-12-25c allow remote attackers to hijack the authentication of administrators for requests that modify access control rules, and other unspecified requests, via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0290">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:a1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:a2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:a3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc10"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc8"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc9"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.2:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.2:p3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc8"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.5:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:b3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:b4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.1:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:a1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:a2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:a3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:a4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:a5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:a6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:b3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:b4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:b3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:p3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:p4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:p5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0:a1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.0:a1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.0:a2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.0:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.0:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.0:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.1:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.1:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.1:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.1:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.2:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.2:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.2:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.2:p3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.2:p4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.3:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.3:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.3:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.3:p3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.3:rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:bind:9.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.0:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.0:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.0:rc5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.0:rc6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.1:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc7</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.2:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.3:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.3:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.3:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:a1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:a2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:a3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc10</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc7</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc8</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc9</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.2:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.2:p3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.2:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.3:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.3:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.3:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.3:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc7</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc8</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.5:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.5:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.6:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.7</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.7:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.7:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.7:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.8</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.9</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.9:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:b3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:b4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.1:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.2:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.3:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.3:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.3:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.5:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.5:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.6:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:a1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:a2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:a3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:a4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:a5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:a6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:b3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:b4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.2:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.2:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:b3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:p3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:p4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:p5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0:a1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.0:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.0:a1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.0:a2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.0:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.0:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.0:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.0:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.1:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.1:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.1:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.1:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.1:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.2:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.2:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.2:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.2:p3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.2:p4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.2:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.2:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.3:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.3:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.3:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.3:p3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.3:rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0290</vuln:cve-id>
    <vuln:published-datetime>2010-01-22T17:00:00.617-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:21.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6815" name="oval:org.mitre.oval:def:6815"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7512" name="oval:org.mitre.oval:def:7512"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8884" name="oval:org.mitre.oval:def:8884"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-01/msg00009.html" xml:lang="en">SUSE-SA:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126393609503704&amp;w=2" xml:lang="en">[oss-security] 20100119 BIND CVE-2009-4022 fix incomplete</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126399602810086&amp;w=2" xml:lang="en">[oss-security] 20100120 Re: BIND CVE-2009-4022 fix incomplete</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2010-0018" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2010-0018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2054" xml:lang="en">DSA-2054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:021" xml:lang="en">MDVSA-2010:021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-888-1" xml:lang="en">USN-888-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0176" xml:lang="en">ADV-2010-0176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0622" xml:lang="en">ADV-2010-0622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1352" xml:lang="en">ADV-2010-1352</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=554851" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=554851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=557121" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=557121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0062.html" xml:lang="en">RHSA-2010:0062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.isc.org/advisories/CVE-2009-4022v6" xml:lang="en">https://www.isc.org/advisories/CVE-2009-4022v6</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in ISC BIND 9.0.x through 9.3.x, 9.4 before 9.4.3-P5, 9.5 before 9.5.2-P2, 9.6 before 9.6.1-P3, and 9.7.0 beta, with DNSSEC validation enabled and checking disabled (CD), allows remote attackers to conduct DNS cache poisoning attacks by receiving a recursive client query and sending a response that contains (1) CNAME or (2) DNAME records, which do not have the intended validation before caching, aka Bug 20737.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2009-4022.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0291">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.80"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.81"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.82"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.83"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.84"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.85"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.87"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.88"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.89"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.90"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.91"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.92"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.93"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.94"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.95"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.96"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.97"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.98"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.100"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.101"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.102"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.103"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.104"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.105"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.106"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.107"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.108"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.109"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.110"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.111"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.112"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.113"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.114"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.115"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.116"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.117"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.118"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.119"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.120"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.121"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.122"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.123"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.124"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.125"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.126"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.127"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.128"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.129"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.130"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.131"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.132"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13:pre15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17:pre14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22:pre10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.35.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:final"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:4.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:-</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:1.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:1.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.80</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.81</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.82</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.83</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.84</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.85</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.87</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.88</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.89</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.90</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.91</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.92</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.93</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.94</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.95</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.96</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.97</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.98</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.100</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.101</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.102</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.103</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.104</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.105</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.106</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.107</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.108</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.109</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.110</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.111</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.112</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.113</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.114</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.115</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.116</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.117</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.118</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.119</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.120</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.121</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.122</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.123</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.124</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.125</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.126</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.127</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.128</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.129</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.130</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.131</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.132</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13:pre15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17:pre14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22:pre10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.35.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:final</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0291</vuln:cve-id>
    <vuln:published-datetime>2010-02-15T13:30:00.720-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-16T10:57:09.200-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-13T11:55:48.120-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11824" name="oval:org.mitre.oval:def:11824"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=0067bd8a55862ac9dd212bd1c4f6f5bff1ca1301" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=0067bd8a55862ac9dd212bd1c4f6f5bff1ca1301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=05d72faa6d13c9d857478a5d35c85db9adada685" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=05d72faa6d13c9d857478a5d35c85db9adada685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=097eed103862f9c6a97f2e415e21d1134017b135" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=097eed103862f9c6a97f2e415e21d1134017b135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=0ec62d290912bb4b989be7563851bc364ec73b56" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=0ec62d290912bb4b989be7563851bc364ec73b56</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=1a0ef85f84feb13f07b604fcf5b90ef7c2b5c82f" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=1a0ef85f84feb13f07b604fcf5b90ef7c2b5c82f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2c6a10161d0b5fc047b5bd81b03693b9af99fab5" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2c6a10161d0b5fc047b5bd81b03693b9af99fab5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2ea1d13f64efdf49319e86c87d9ba38c30902782" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2ea1d13f64efdf49319e86c87d9ba38c30902782</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=54f5de709984bae0d31d823ff03de755f9dcac54" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=54f5de709984bae0d31d823ff03de755f9dcac54</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=564b3bffc619dcbdd160de597b0547a7017ea010" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=564b3bffc619dcbdd160de597b0547a7017ea010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=570dcf2c15463842e384eb597a87c1e39bead99b" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=570dcf2c15463842e384eb597a87c1e39bead99b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=8c7b49b3ecd48923eb64ff57e07a1cdb74782970" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=8c7b49b3ecd48923eb64ff57e07a1cdb74782970</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=9206de95b1ea68357996ec02be5db0638a0de2c1" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=9206de95b1ea68357996ec02be5db0638a0de2c1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=935874141df839c706cd6cdc438e85eb69d1525e" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=935874141df839c706cd6cdc438e85eb69d1525e</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=aa65607373a4daf2010e8c3867b6317619f3c1a3" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=aa65607373a4daf2010e8c3867b6317619f3c1a3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=bb52d6694002b9d632bb355f64daa045c6293a4e" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=bb52d6694002b9d632bb355f64daa045c6293a4e</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c4caa778157dbbf04116f0ac2111e389b5cd7a29" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c4caa778157dbbf04116f0ac2111e389b5cd7a29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e77414e0aad6a1b063ba5e5750c582c75327ea6a" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e77414e0aad6a1b063ba5e5750c582c75327ea6a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ecc1a8993751de4e82eb18640d631dae1f626bd6" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ecc1a8993751de4e82eb18640d631dae1f626bd6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=f106af4e90eadd76cfc0b5325f659619e08fb762" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=f106af4e90eadd76cfc0b5325f659619e08fb762</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=f8b7256096a20436f6d0926747e3ac3d64c81d24" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=f8b7256096a20436f6d0926747e3ac3d64c81d24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://groups.google.co.jp/group/fa.linux.kernel/browse_thread/thread/8bf22336b1082090" xml:lang="en">http://groups.google.co.jp/group/fa.linux.kernel/browse_thread/thread/8bf22336b1082090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://groups.google.com/group/linux.kernel/msg/895f20870532241e" xml:lang="en">[linux-kernel] 20100114 [PATCH 01/52] untangle the do_mremap() mess</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-arch&amp;m=126004438008670&amp;w=2" xml:lang="en">[linux-kernel] 20091205 [RFC][PATCHSET] mremap/mmap mess</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126388181420690&amp;w=2" xml:lang="en">[oss-security] 20100119 CVE request - kernel: untangle the do_mremap() mess</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126393370931972&amp;w=2" xml:lang="en">[oss-security] 20100119 Re: CVE request - kernel: untangle the do_mremap() mess</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126395874130875&amp;w=2" xml:lang="en">[oss-security] 20100120 Re: CVE request - kernel: untangle the do_mremap() mess</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126396065732697&amp;w=2" xml:lang="en">[oss-security] 20100120 Re: CVE request - kernel: untangle the do_mremap() mess</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126396609004884&amp;w=2" xml:lang="en">[oss-security] 20100120 Re: CVE request - kernel: untangle the do_mremap() mess</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126399980216047&amp;w=2" xml:lang="en">[oss-security] 20100120 Re: CVE request - kernel: untangle the do_mremap() mess</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126400443123998&amp;w=2" xml:lang="en">[oss-security] 20100120 Re: CVE request - kernel: untangle the do_mremap() mess</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126406814304720&amp;w=2" xml:lang="en">[oss-security] 20100121 Re: CVE request - kernel: untangle the do_mremap() mess</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1996" xml:lang="en">DSA-1996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2005" xml:lang="en">DSA-2005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.32.4" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.32.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0161.html" xml:lang="en">RHSA-2010:0161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37906" xml:lang="en">37906</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=556703" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=556703</vuln:reference>
    </vuln:references>
    <vuln:summary>The Linux kernel before 2.6.32.4 allows local users to gain privileges or cause a denial of service (panic) by calling the (1) mmap or (2) mremap function, aka the "do_mremap() mess" or "mremap/mmap mess."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0292">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.19-1"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.19.99.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.19.99.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.19.99.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.21-pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.23-pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.24-pre1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.18</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.19</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.19-1</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.19.99.1</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.19.99.2</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.19.99.3</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.20</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.21</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.21-pre1</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.23-pre1</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.24-pre1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0292</vuln:cve-id>
    <vuln:published-datetime>2010-02-08T15:30:00.657-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-09T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-09T08:32:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://chrony.tuxfamily.org/News.html" xml:lang="en">http://chrony.tuxfamily.org/News.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.tuxfamily.org/chrony/chrony.git/?p=gitroot/chrony/chrony.git;a=commit;h=7864c7a70ce00369194e734eb2842ecc5f8db531" xml:lang="en">http://git.tuxfamily.org/chrony/chrony.git/?p=gitroot/chrony/chrony.git;a=commit;h=7864c7a70ce00369194e734eb2842ecc5f8db531</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1992" xml:lang="en">DSA-1992</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38106" xml:lang="en">38106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=555367" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=555367</vuln:reference>
    </vuln:references>
    <vuln:summary>The read_from_cmd_socket function in cmdmon.c in chronyd in Chrony before 1.23.1, and 1.24-pre1, allows remote attackers to cause a denial of service (CPU and bandwidth consumption) by sending a spoofed cmdmon packet that triggers a continuous exchange of NOHOSTACCESS messages between two daemons, a related issue to CVE-2009-3563.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0293">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.19-1"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.19.99.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.19.99.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.19.99.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.21-pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.23-pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.24-pre1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.18</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.19</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.19-1</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.19.99.1</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.19.99.2</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.19.99.3</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.20</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.21</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.21-pre1</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.23-pre1</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.24-pre1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0293</vuln:cve-id>
    <vuln:published-datetime>2010-02-08T15:30:01.233-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-09T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-09T08:42:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://chrony.tuxfamily.org/News.html" xml:lang="en">http://chrony.tuxfamily.org/News.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.tuxfamily.org/chrony/chrony.git/?p=gitroot/chrony/chrony.git;a=commit;h=2f63cf448560fdb96b80d8488aae6a15b802a753" xml:lang="en">http://git.tuxfamily.org/chrony/chrony.git/?p=gitroot/chrony/chrony.git;a=commit;h=2f63cf448560fdb96b80d8488aae6a15b802a753</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1992" xml:lang="en">DSA-1992</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38106" xml:lang="en">38106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=555367" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=555367</vuln:reference>
    </vuln:references>
    <vuln:summary>The client logging functionality in chronyd in Chrony before 1.23.1 does not restrict the amount of memory used for storage of client information, which allows remote attackers to cause a denial of service (memory consumption) via spoofed (1) NTP or (2) cmdmon packets.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0294">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.19-1"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.19.99.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.19.99.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.19.99.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.21-pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.23-pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:tuxfamily:chrony:1.24-pre1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.18</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.19</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.19-1</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.19.99.1</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.19.99.2</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.19.99.3</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.20</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.21</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.21-pre1</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.23-pre1</vuln:product>
      <vuln:product>cpe:/a:tuxfamily:chrony:1.24-pre1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0294</vuln:cve-id>
    <vuln:published-datetime>2010-02-08T15:30:01.263-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-09T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-09T08:52:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://chrony.tuxfamily.org/News.html" xml:lang="en">http://chrony.tuxfamily.org/News.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.tuxfamily.org/chrony/chrony.git/?p=gitroot/chrony/chrony.git;a=commit;h=0b710499f994823bd938fc6895f097eefb9cc59f" xml:lang="en">http://git.tuxfamily.org/chrony/chrony.git/?p=gitroot/chrony/chrony.git;a=commit;h=0b710499f994823bd938fc6895f097eefb9cc59f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1992" xml:lang="en">DSA-1992</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38106" xml:lang="en">38106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=555367" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=555367</vuln:reference>
    </vuln:references>
    <vuln:summary>chronyd in Chrony before 1.23.1, and possibly 1.24-pre1, generates a syslog message for each unauthorized cmdmon packet, which allows remote attackers to cause a denial of service (disk consumption) via a large number of invalid packets.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0295">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.19"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.20"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.21"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.22"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.24"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.0.2</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.0.3</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.0</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.1</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.2</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.3</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.4</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.5</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.6</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.7</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.8</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.1.9</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.0</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.1</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.2</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.3</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.5</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.6</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.7</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.2.8</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.0</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.1</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.2</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.3</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.4</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.5</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.6</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.8</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.9</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.10</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.11</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.12</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.13</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.14</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.15</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.16</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.0</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.2</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.3</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.4</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.5</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.6</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.7</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.8</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.9</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.10</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.11</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.12</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.13</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.14</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.15</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.16</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.17</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.18</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.19</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.20</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.21</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.22</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.23</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.24</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.4.25</vuln:product>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0295</vuln:cve-id>
    <vuln:published-datetime>2010-02-03T14:30:00.467-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:57.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogs.sun.com/security/entry/cve_2010_0295_vulnerability_in" xml:lang="en">http://blogs.sun.com/security/entry/cve_2010_0295_vulnerability_in</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.lighttpd.net/lighttpd/security/lighttpd_sa_2010_01.txt" xml:lang="en">http://download.lighttpd.net/lighttpd/security/lighttpd_sa_2010_01.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.lighttpd.net/lighttpd/security/lighttpd-1.4.x_fix_slow_request_dos.patch" xml:lang="en">http://download.lighttpd.net/lighttpd/security/lighttpd-1.4.x_fix_slow_request_dos.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.lighttpd.net/lighttpd/security/lighttpd-1.5_fix_slow_request_dos.patch" xml:lang="en">http://download.lighttpd.net/lighttpd/security/lighttpd-1.5_fix_slow_request_dos.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041264.html" xml:lang="en">FEDORA-2010-7636</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041296.html" xml:lang="en">FEDORA-2010-7611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041307.html" xml:lang="en">FEDORA-2010-7643</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-02/msg00003.html" xml:lang="en">SUSE-SR:2010:003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://redmine.lighttpd.net/issues/2147" xml:lang="en">http://redmine.lighttpd.net/issues/2147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://redmine.lighttpd.net/projects/lighttpd/repository/revisions/2710" xml:lang="en">http://redmine.lighttpd.net/projects/lighttpd/repository/revisions/2710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://redmine.lighttpd.net/projects/lighttpd/repository/revisions/2711" xml:lang="en">http://redmine.lighttpd.net/projects/lighttpd/repository/revisions/2711</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201006-17.xml" xml:lang="en">GLSA-201006-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1987" xml:lang="en">DSA-1987</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/01/8" xml:lang="en">[oss-security] 20100202 lighttpd: slow request dos/oom attack [CVE-2010-0295]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38036" xml:lang="en">38036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0172" xml:lang="en">ADV-2011-0172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56038" xml:lang="en">lighttpd-slow-request-dos(56038)</vuln:reference>
    </vuln:references>
    <vuln:summary>lighttpd before 1.4.26, and 1.5.x, allocates a buffer for each read operation that occurs for a request, which allows remote attackers to cause a denial of service (memory consumption) by breaking a request into small pieces that are sent at a slow rate.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0296">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.11.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:glibc:2.0</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.0.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.0.2</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.0.3</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.0.4</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.0.5</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.0.6</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.1.6</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.2</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.3</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.9</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.2</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.2.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.2.2</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.2.3</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.2.4</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.2.5</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.3</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.3.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.3.2</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.3.3</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.3.4</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.3.5</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.3.6</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.3.10</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.4</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.5</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.5.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.6</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.6.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.7</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.8</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.9</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.10</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.10.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.11</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.11.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0296</vuln:cve-id>
    <vuln:published-datetime>2010-06-01T16:30:02.790-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-06-13T17:29:00.283-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://frugalware.org/security/662" xml:lang="en">http://frugalware.org/security/662</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/153278/WAGO-852-Industrial-Managed-Switch-Series-Code-Execution-Hardcoded-Credentials.html" xml:lang="en">http://packetstormsecurity.com/files/153278/WAGO-852-Industrial-Managed-Switch-Series-Code-Execution-Hardcoded-Credentials.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2019/Jun/18" xml:lang="en">20190612 SEC Consult SA-20190612-0 :: Multiple vulnerabilities in WAGO 852 Industrial Managed Switch Series</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201011-01.xml" xml:lang="en">GLSA-201011-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1024043" xml:lang="en">1024043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceware.org/git/?p=glibc.git;a=commit;h=ab00f4eac8f4932211259ff87be83144f5211540" xml:lang="en">http://sourceware.org/git/?p=glibc.git;a=commit;h=ab00f4eac8f4932211259ff87be83144f5211540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2058" xml:lang="en">DSA-2058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:111" xml:lang="en">MDVSA-2010:111</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:112" xml:lang="en">MDVSA-2010:112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2011-0412.html" xml:lang="en">RHSA-2011:0412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/520102/100/0/threaded" xml:lang="en">20111013 VMSA-2011-0012 VMware ESXi and ESX updates to third party libraries and ESX Service Console</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-944-1" xml:lang="en">USN-944-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0012.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0012.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1246" xml:lang="en">ADV-2010-1246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0863" xml:lang="en">ADV-2011-0863</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=559579" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=559579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/59240" xml:lang="en">gnuclibrary-encodenamemacro-dos(59240)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="https://lists.opensuse.org/opensuse-security-announce/2010-10/msg00007.html" xml:lang="en">SUSE-SA:2010:052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="https://seclists.org/bugtraq/2019/Jun/14" xml:lang="en">20190613 SEC Consult SA-20190612-0 :: Multiple vulnerabilities in WAGO 852 Industrial Managed Switch Series</vuln:reference>
    </vuln:references>
    <vuln:summary>The encode_name macro in misc/mntent_r.c in the GNU C Library (aka glibc or libc6) 2.11.1 and earlier, as used by ncpmount and mount.cifs, does not properly handle newline characters in mountpoint names, which allows local users to cause a denial of service (mtab corruption), or possibly modify mount options and gain privileges, via a crafted mount request.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0297">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.9.1-5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0-rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0-rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:qemu:qemu:0.11.0-rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qemu:qemu:0.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.1.6</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.4.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.5.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.6.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.6.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.7.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.7.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.7.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.8.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.8.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.8.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.9.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.9.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.9.1-5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.2</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.3</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.4</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.5</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.10.6</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0-rc0</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0-rc1</vuln:product>
      <vuln:product>cpe:/a:qemu:qemu:0.11.0-rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0297</vuln:cve-id>
    <vuln:published-datetime>2010-02-12T14:30:00.503-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:21.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11786" name="oval:org.mitre.oval:def:11786"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.savannah.gnu.org/cgit/qemu.git/commit/?id=babd03fde68093482528010a5435c14ce9128e3f" xml:lang="en">http://git.savannah.gnu.org/cgit/qemu.git/commit/?id=babd03fde68093482528010a5435c14ce9128e3f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126510479211473&amp;w=2" xml:lang="en">[oss-security] 20100202 KVM possible security issues fixed</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126527304127254&amp;w=2" xml:lang="en">[oss-security] 20100204 Re: KVM possible security issues fixed</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.qemu.org/ChangeLog" xml:lang="en">http://wiki.qemu.org/ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.mail-archive.com/kvm@vger.kernel.org/msg18447.html" xml:lang="en">[kvm] 20090702 KVM crashes when using certain USB device</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.mail-archive.com/kvm@vger.kernel.org/msg19581.html" xml:lang="en">[kvm] 20090721 Re: KVM crashes when using certain USB device</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.mail-archive.com/kvm@vger.kernel.org/msg19596.html" xml:lang="en">[kvm] 20090721 Re: KVM crashes when using certain USB device</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38158" xml:lang="en">38158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=557025" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=557025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56194" xml:lang="en">kernel-usb-bo(56194)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0088.html" xml:lang="en">RHSA-2010:0088</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the usb_host_handle_control function in the USB passthrough handling implementation in usb-linux.c in QEMU before 0.11.1 allows guest OS users to cause a denial of service (guest OS crash or hang) or possibly execute arbitrary code on the host OS via a crafted USB packet.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0298">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0298</vuln:cve-id>
    <vuln:published-datetime>2010-02-12T14:30:00.550-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:21.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11335" name="oval:org.mitre.oval:def:11335"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1996" xml:lang="en">DSA-1996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38158" xml:lang="en">38158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=559091" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=559091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0088.html" xml:lang="en">RHSA-2010:0088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0095.html" xml:lang="en">RHSA-2010:0095</vuln:reference>
    </vuln:references>
    <vuln:summary>The x86 emulator in KVM 83 does not use the Current Privilege Level (CPL) and I/O Privilege Level (IOPL) in determining the memory access available to CPL3 code, which allows guest OS users to cause a denial of service (guest OS crash) or gain privileges on the guest OS by leveraging access to a (1) IO port or (2) MMIO region, a related issue to CVE-2010-0306.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0299">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:11.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:opensuse:opensuse:11.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0299</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T13:30:01.407-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:33.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-23T09:30:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-02/msg00002.html" xml:lang="en">SUSE-SA:2010:010</vuln:reference>
    </vuln:references>
    <vuln:summary>openSUSE 11.2 installs the devtmpfs root directory with insecure permissions (1777), which allows local users to gain privileges via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0300">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.1.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.1.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.2.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-ratbox:ircd-ratbox:2.2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.0</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.1</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.1.1</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.1.2</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.2.1</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.2.2</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.2.3</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.3</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.3.1</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.3.2</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.4</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.4:rc1</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.4:rc2</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.4.1</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.4.2</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.5</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.0.0</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.0.1</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.0.2</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.0.3</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.0.4</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.0.5</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.0.6</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.0.7</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.0.8</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.0.9</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.0.10</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.0.11</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.1.0</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.1.0:beta1</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.1.0:beta2</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.1.1</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.1.2</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.1.3</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.1.4</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.1.5</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.1.6</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.1.7</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.1.8</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.2.0</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.2.0:rc3</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.2.1</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.2.2</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.2.3</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.2.4</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.2.5</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.2.6</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.2.7</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.2.7.1</vuln:product>
      <vuln:product>cpe:/a:ircd-ratbox:ircd-ratbox:2.2.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0300</vuln:cve-id>
    <vuln:published-datetime>2010-02-04T15:15:23.860-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-05T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-05T10:47:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.ratbox.org/pipermail/ircd-ratbox/2010-January/000891.html" xml:lang="en">[ircd-ratbox] 20100125 ircd-ratbox-2.2.9 released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://security.debian.org/pool/updates/main/i/ircd-ratbox/ircd-ratbox_2.2.8.dfsg-2+lenny1.diff.gz" xml:lang="en">http://security.debian.org/pool/updates/main/i/ircd-ratbox/ircd-ratbox_2.2.8.dfsg-2+lenny1.diff.gz</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1980" xml:lang="en">DSA-1980</vuln:reference>
    </vuln:references>
    <vuln:summary>cache.c in ircd-ratbox before 2.2.9 allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a HELP command.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0301">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.51b"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.51c"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.54a"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.54b"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.55"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.55a"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.55b"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.55c"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.61"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.62"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.63"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.64"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.65"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.70"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.72"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.73"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.74"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.75"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.76"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.99.1"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:0.99.2"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:maildrop:maildrop:2.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:maildrop:maildrop:0.50</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.51</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.51b</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.51c</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.54</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.54a</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.54b</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.55</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.55a</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.55b</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.55c</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.60</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.61</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.62</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.63</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.64</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.65</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.70</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.71</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.72</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.73</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.74</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.75</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.76</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.99.1</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:0.99.2</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.0</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.1</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.2</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.2.1</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.2.2</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.3.0</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.3.1</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.3.3</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.3.4</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.3.5</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.3.6</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.3.7</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.3.8</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.3.9</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.4.0</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.5.0</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.5.1</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.5.2</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.6.2</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.6.3</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.7.0</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:1.8.1</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:2.0.0</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:2.0.1</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:2.0.2</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:2.0.3</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:2.0.4</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:2.1</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:2.2</vuln:product>
      <vuln:product>cpe:/a:maildrop:maildrop:2.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0301</vuln:cve-id>
    <vuln:published-datetime>2010-02-04T15:15:23.890-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:57.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=564601" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=564601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126462927918840&amp;w=2" xml:lang="en">[oss-security] 20100127 CVE id request: maildrop</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126468324913920&amp;w=2" xml:lang="en">[oss-security] 20100128 Re: CVE id request: maildrop</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126468551017070&amp;w=2" xml:lang="en">[oss-security] 20100128 Re: CVE id request: maildrop</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126468618017829&amp;w=2" xml:lang="en">[oss-security] 20100128 Re: CVE id request: maildrop</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023515" xml:lang="en">1023515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.courier-mta.org/maildrop/changelog.html" xml:lang="en">http://www.courier-mta.org/maildrop/changelog.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1981" xml:lang="en">DSA-1981</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=559681" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=559681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55980" xml:lang="en">maildrop-group-priv-escalation(55980)</vuln:reference>
    </vuln:references>
    <vuln:summary>main.C in maildrop 2.3.0 and earlier, when run by root with the -d option, uses the gid of root for execution of the .mailfilter file in a user's home directory, which allows local users to gain privileges via a crafted file.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0302">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:cups:1.3.7</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.9</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.10</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0302</vuln:cve-id>
    <vuln:published-datetime>2010-03-05T14:30:00.437-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:21.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11216" name="oval:org.mitre.oval:def:11216"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cups.org/articles.php?L596" xml:lang="en">http://cups.org/articles.php?L596</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cups.org/str.php?L3490" xml:lang="en">http://cups.org/str.php?L3490</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html" xml:lang="en">APPLE-SA-2010-06-15-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/037174.html" xml:lang="en">FEDORA-2010-2743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201207-10.xml" xml:lang="en">GLSA-201207-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4188" xml:lang="en">http://support.apple.com/kb/HT4188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:073" xml:lang="en">MDVSA-2010:073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38510" xml:lang="en">38510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024124" xml:lang="en">1024124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-906-1" xml:lang="en">USN-906-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1481" xml:lang="en">ADV-2010-1481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=557775" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=557775</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0129.html" xml:lang="en">RHSA-2010:0129</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in the abstract file-descriptor handling interface in the cupsdDoSelect function in scheduler/select.c in the scheduler in cupsd in CUPS before 1.4.4, when kqueue or epoll is used, allows remote attackers to cause a denial of service (daemon crash or hang) via a client disconnection during listing of a large number of print jobs, related to improperly maintaining a reference count. NOTE: some of these details are obtained from third party information. NOTE: this vulnerability exists because of an incomplete fix for CVE-2009-3553.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0303">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dinko_korunic:hybserv2:1.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dinko_korunic:hybserv2:1.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dinko_korunic:hybserv2:1.9.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dinko_korunic:hybserv2:1.9.2</vuln:product>
      <vuln:product>cpe:/a:dinko_korunic:hybserv2:1.9.3</vuln:product>
      <vuln:product>cpe:/a:dinko_korunic:hybserv2:1.9.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0303</vuln:cve-id>
    <vuln:published-datetime>2010-02-04T15:15:23.937-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:57.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=550389" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=550389</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126476591925300&amp;w=2" xml:lang="en">[oss-security] 20100129 Re: CVE id: hybserv</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://security.debian.org/pool/updates/main/h/hybserv/hybserv_1.9.2-4+lenny2.diff.gz" xml:lang="en">http://security.debian.org/pool/updates/main/h/hybserv/hybserv_1.9.2-4+lenny2.diff.gz</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1982" xml:lang="en">DSA-1982</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38006" xml:lang="en">38006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55992" xml:lang="en">hybserv2-privatemessage-dos(55992)</vuln:reference>
    </vuln:references>
    <vuln:summary>mystring.c in hybserv in IRCD-Hybrid (aka Hybrid2 IRC Services) 1.9.2 through 1.9.4 allows remote attackers to cause a denial of service (daemon crash) via a ":help \t" private message to the MemoServ service.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0304">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:0.9.15"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wireshark:wireshark:1.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wireshark:wireshark:0.9.15</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.0</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.0.0</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.0.1</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.0.2</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.0.3</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.0.4</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.0.5</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.0.6</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.0.7</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.0.8</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.0.9</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.0.10</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.2</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.2.0</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.2.1</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.2.2</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.2.3</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.2.4</vuln:product>
      <vuln:product>cpe:/a:wireshark:wireshark:1.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0304</vuln:cve-id>
    <vuln:published-datetime>2010-02-03T13:30:00.717-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:21.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8490" name="oval:org.mitre.oval:def:8490"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9933" name="oval:org.mitre.oval:def:9933"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://anonsvn.wireshark.org/viewvc/trunk-1.2/epan/dissectors/packet-lwres.c?view=diff&amp;r1=31596&amp;r2=28492&amp;diff_format=h" xml:lang="en">http://anonsvn.wireshark.org/viewvc/trunk-1.2/epan/dissectors/packet-lwres.c?view=diff&amp;r1=31596&amp;r2=28492&amp;diff_format=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/036415.html" xml:lang="en">FEDORA-2010-3556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1983" xml:lang="en">DSA-1983</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:031" xml:lang="en">MDVSA-2010:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.metasploit.com/modules/exploit/multi/misc/wireshark_lwres_getaddrbyname" xml:lang="en">http://www.metasploit.com/modules/exploit/multi/misc/wireshark_lwres_getaddrbyname</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/29/4" xml:lang="en">[oss-security] 20100129 Re: CVE id request: Wireshark</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37985" xml:lang="en">37985</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023516" xml:lang="en">1023516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0239" xml:lang="en">ADV-2010-0239</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.wireshark.org/security/wnpa-sec-2010-01.html" xml:lang="en">http://www.wireshark.org/security/wnpa-sec-2010-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.wireshark.org/security/wnpa-sec-2010-02.html" xml:lang="en">http://www.wireshark.org/security/wnpa-sec-2010-02.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55951" xml:lang="en">wireshark-lwres-bo(55951)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in the LWRES dissector in Wireshark 0.9.15 through 1.0.10 and 1.2.0 through 1.2.5 allow remote attackers to cause a denial of service (crash) via a malformed packet, as demonstrated using a stack-based buffer overflow to the dissect_getaddrsbyname_request function.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0305">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:1.1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:1.1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:2.0.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:2.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:2.0.1_2"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:process-one:ejabberd:2.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:process-one:ejabberd:0.9</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:0.9.1</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:0.9.8</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:1.0.0</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:1.1.0</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:1.1.1</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:1.1.1.0</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:1.1.1.1</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:1.1.2</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:1.1.3</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:1.1.14</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:2.0.0</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:2.0.0:beta1</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:2.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:2.0.1_2</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:2.0.2</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:2.0.3</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:2.0.4</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:2.0.5</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:2.1.0</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:2.1.1</vuln:product>
      <vuln:product>cpe:/a:process-one:ejabberd:2.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0305</vuln:cve-id>
    <vuln:published-datetime>2010-02-03T14:30:00.517-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:57.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2033" xml:lang="en">DSA-2033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/29/1" xml:lang="en">[oss-security] 20100129 CVE Request -- ejabberd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/29/5" xml:lang="en">[oss-security] 20100129 Re: CVE Request -- ejabberd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38003" xml:lang="en">38003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0894" xml:lang="en">ADV-2010-0894</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56025" xml:lang="en">ejabberd-client2server-dos(56025)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.process-one.net/browse/EJAB-1173" xml:lang="en">https://support.process-one.net/browse/EJAB-1173</vuln:reference>
    </vuln:references>
    <vuln:summary>ejabberd_c2s.erl in ejabberd before 2.1.3 allows remote attackers to cause a denial of service (daemon crash) via a large number of c2s (aka client2server) messages that trigger a queue overload.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0306">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kvm_qumranet:kvm:83"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kvm_qumranet:kvm:83</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0306</vuln:cve-id>
    <vuln:published-datetime>2010-02-12T14:30:00.597-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:21.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10953" name="oval:org.mitre.oval:def:10953"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1996" xml:lang="en">DSA-1996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38158" xml:lang="en">38158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=560654" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=560654</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0088.html" xml:lang="en">RHSA-2010:0088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0095.html" xml:lang="en">RHSA-2010:0095</vuln:reference>
    </vuln:references>
    <vuln:summary>The x86 emulator in KVM 83, when a guest is configured for Symmetric Multiprocessing (SMP), does not use the Current Privilege Level (CPL) and I/O Privilege Level (IOPL) to restrict instruction execution, which allows guest OS users to cause a denial of service (guest OS crash) or gain privileges on the guest OS by leveraging access to a (1) IO port or (2) MMIO region, and replacing an instruction in between emulator entry and instruction fetch, a related issue to CVE-2010-0298.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0307">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.80"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.81"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.82"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.83"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.84"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.85"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.87"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.88"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.89"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.90"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.91"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.92"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.93"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.94"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.95"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.96"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.97"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.98"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.100"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.101"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.102"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.103"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.104"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.105"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.106"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.107"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.108"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.109"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.110"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.111"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.112"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.113"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.114"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.115"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.116"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.117"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.118"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.119"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.120"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.121"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.122"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.123"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.124"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.125"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.126"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.127"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.128"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.129"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.130"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.131"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.132"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13:pre15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17:pre14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22:pre10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.35.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:final"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:6.06::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:8.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:8.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:9.04"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:9.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:6.06::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:8.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:8.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:9.04</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:9.10</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:4.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:-</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:1.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:1.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.80</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.81</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.82</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.83</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.84</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.85</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.87</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.88</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.89</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.90</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.91</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.92</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.93</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.94</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.95</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.96</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.97</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.98</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.100</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.101</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.102</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.103</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.104</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.105</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.106</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.107</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.108</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.109</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.110</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.111</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.112</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.113</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.114</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.115</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.116</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.117</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.118</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.119</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.120</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.121</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.122</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.123</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.124</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.125</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.126</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.127</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.128</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.129</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.130</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.131</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.132</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13:pre15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17:pre14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22:pre10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.35.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:final</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0307</vuln:cve-id>
    <vuln:published-datetime>2010-02-17T13:30:00.417-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-16T11:08:00.270-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-13T12:09:46.720-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10870" name="oval:org.mitre.oval:def:10870"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=221af7f87b97431e3ee21ce4b0e77d5411cf1549" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=221af7f87b97431e3ee21ce4b0e77d5411cf1549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035159.html" xml:lang="en">FEDORA-2010-1787</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00000.html" xml:lang="en">SUSE-SA:2010:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-mm&amp;m=126466407724382&amp;w=2" xml:lang="en">[linux-mm] 20100128 DoS on x86_64</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://marc.info/?t=126466700200002&amp;r=1&amp;w=2" xml:lang="en">http://marc.info/?t=126466700200002&amp;r=1&amp;w=2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/css/P8/documents/100088287" xml:lang="en">http://support.avaya.com/css/P8/documents/100088287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1996" xml:lang="en">DSA-1996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.globalsecuritymag.com/Vigil-nce-Linux-kernel-denial-of,20100202,15754.html" xml:lang="en">http://www.globalsecuritymag.com/Vigil-nce-Linux-kernel-denial-of,20100202,15754.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.32.8" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.32.8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:066" xml:lang="en">MDVSA-2010:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/01/1" xml:lang="en">[oss-security] 20100201 CVE request - kernel: DoS on x86_64</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/01/5" xml:lang="en">[oss-security] 20100201 Re: CVE request - kernel: DoS on x86_64</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/04/1" xml:lang="en">[oss-security] 20100203 Re: CVE request - kernel: DoS on x86_64</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/04/9" xml:lang="en">[oss-security] 20100204 Re: CVE request - kernel: DoS on x86_64</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0398.html" xml:lang="en">RHSA-2010:0398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0771.html" xml:lang="en">RHSA-2010:0771</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38027" xml:lang="en">38027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-914-1" xml:lang="en">USN-914-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0638" xml:lang="en">ADV-2010-0638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=560547" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=560547</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0146.html" xml:lang="en">RHSA-2010:0146</vuln:reference>
    </vuln:references>
    <vuln:summary>The load_elf_binary function in fs/binfmt_elf.c in the Linux kernel before 2.6.32.8 on the x86_64 platform does not ensure that the ELF interpreter is available before a call to the SET_PERSONALITY macro, which allows local users to cause a denial of service (system crash) via a 32-bit application that attempts to execute a 64-bit application and then triggers a segmentation fault, as demonstrated by amd64_killer, related to the flush_old_exec function.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0308">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable8"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable9"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable11"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable12"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable13"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable14"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable15"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable16"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable17"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable18"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable19"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable20"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable21"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable22"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid-cache:squid:2.0</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.2</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.3</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.4</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.5</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.6</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.7</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable2</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable3</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable4</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable5</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable6</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable7</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable8</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable9</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable11</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable12</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable13</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable14</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable15</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable16</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable17</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable18</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable19</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable20</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable21</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable22</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.2</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.3</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.4</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.5</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.6</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.7</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.8</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.9</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.10</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.11</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.12</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.13</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.14</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0308</vuln:cve-id>
    <vuln:published-datetime>2010-02-03T13:30:00.767-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:21.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11270" name="oval:org.mitre.oval:def:11270"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://events.ccc.de/congress/2009/Fahrplan/attachments/1483_26c3_ipv4_fuckups.pdf" xml:lang="en">http://events.ccc.de/congress/2009/Fahrplan/attachments/1483_26c3_ipv4_fuckups.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37522" xml:lang="en">37522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023520" xml:lang="en">1023520</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Advisories/SQUID-2010_1.txt" xml:lang="en">http://www.squid-cache.org/Advisories/SQUID-2010_1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/HEAD/changesets/12597.patch" xml:lang="en">http://www.squid-cache.org/Versions/v2/HEAD/changesets/12597.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v3/3.0/changesets/squid-3.0-9163.patch" xml:lang="en">http://www.squid-cache.org/Versions/v3/3.0/changesets/squid-3.0-9163.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v3/3.1/changesets/squid-3.1-9853.patch" xml:lang="en">http://www.squid-cache.org/Versions/v3/3.1/changesets/squid-3.1-9853.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0260" xml:lang="en">ADV-2010-0260</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56001" xml:lang="en">squid-dns-dos(56001)</vuln:reference>
    </vuln:references>
    <vuln:summary>lib/rfc1035.c in Squid 2.x, 3.0 through 3.0.STABLE22, and 3.1 through 3.1.0.15 allows remote attackers to cause a denial of service (assertion failure) via a crafted DNS packet that only contains a header.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0309">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:linux:kernel"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:linux:kernel</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0309</vuln:cve-id>
    <vuln:published-datetime>2010-02-12T14:30:00.627-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:21.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11095" name="oval:org.mitre.oval:def:11095"/>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1996" xml:lang="en">DSA-1996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.mail-archive.com/kvm@vger.kernel.org/msg28002.html" xml:lang="en">[kvm] 20100129 KVM: PIT: control word is write-only</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/02/1" xml:lang="en">[oss-security] 20100202 CVE request - kvm: cat /dev/port in the guest can cause host DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/02/4" xml:lang="en">[oss-security] 20100202 Re: CVE request - kvm: cat /dev/port in the guest can cause host DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38158" xml:lang="en">38158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-914-1" xml:lang="en">USN-914-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0638" xml:lang="en">ADV-2010-0638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=560887" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=560887</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0088.html" xml:lang="en">RHSA-2010:0088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0095.html" xml:lang="en">RHSA-2010:0095</vuln:reference>
    </vuln:references>
    <vuln:summary>The pit_ioport_read function in the Programmable Interval Timer (PIT) emulation in i8254.c in KVM 83 does not properly use the pit_state data structure, which allows guest OS users to cause a denial of service (host OS crash or hang) by attempting to read the /dev/port file.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0310">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:10.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10.0::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0310</vuln:cve-id>
    <vuln:published-datetime>2010-01-14T14:30:00.513-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:21.970-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8444" name="oval:org.mitre.oval:def:8444"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023448" xml:lang="en">1023448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-21-143502-01-1" xml:lang="en">http://sunsolve.sun.com/search/document.do?assetkey=1-21-143502-01-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-275410-1" xml:lang="en">275410</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37754" xml:lang="en">37754</vuln:reference>
    </vuln:references>
    <vuln:summary>Trusted Extensions in Sun Solaris 10 allows local users to gain privileges via vectors related to omission of unspecified libraries from software updates.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0311">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:sun:java_system_identity_server:8.1.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:sun:java_system_identity_server:8.1.0.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_access_manager_for_e-business"/>
          <cpe-lang:fact-ref name="cpe:/a:sun:java_system_access_manager"/>
          <cpe-lang:fact-ref name="cpe:/a:sun:opensso_enterprise:8.0"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_identity_server:8.1.0.5</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_identity_server:8.1.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0311</vuln:cve-id>
    <vuln:published-datetime>2010-01-14T14:30:00.547-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:57.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023447" xml:lang="en">1023447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-275010-1" xml:lang="en">275010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0108" xml:lang="en">ADV-2010-0108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55572" xml:lang="en">jsim-unspecified-security-bypass(55572)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Sun Java System Identity Manager (aka IdM) 8.1.0.5 and 8.1.0.6, when Sun Java System Access Manager, OpenSSO Enterprise 8.0, or IBM Tivoli Access Manager is used, allows remote attackers to obtain administrative access via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0312">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_directory_server:6.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:tivoli_directory_server:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0312</vuln:cve-id>
    <vuln:published-datetime>2010-01-14T14:30:00.577-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-08-08T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-15T12:19:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://intevydis.blogspot.com/2010/01/tivoli-directory-server-62-doextendedop.html" xml:lang="en">http://intevydis.blogspot.com/2010/01/tivoli-directory-server-62-doextendedop.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023433" xml:lang="en">1023433</vuln:reference>
    </vuln:references>
    <vuln:summary>The do_extendedOp function in ibmslapd in IBM Tivoli Directory Server (TDS) 6.2 on Linux allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a crafted SecureWay 3.2 Event Registration Request (aka a 1.3.18.0.2.12.1 request).</vuln:summary>
  </entry>
  <entry id="CVE-2010-0313">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_directory_server:7.0:-:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_directory_server:7.0:-:enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0313</vuln:cve-id>
    <vuln:published-datetime>2010-01-14T14:30:00.607-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:57.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://intevydis.blogspot.com/2010/01/sun-directory-server-70.html" xml:lang="en">http://intevydis.blogspot.com/2010/01/sun-directory-server-70.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023431" xml:lang="en">1023431</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37699" xml:lang="en">37699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0085" xml:lang="en">ADV-2010-0085</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55511" xml:lang="en">jsds-coregetproxyauthdn-dos(55511)</vuln:reference>
    </vuln:references>
    <vuln:summary>The core_get_proxyauth_dn function in ns-slapd in Sun Java System Directory Server Enterprise Edition 7.0 allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a crafted LDAP Search Request message.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0314">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0314</vuln:cve-id>
    <vuln:published-datetime>2010-01-14T14:30:00.670-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-17T22:46:10.130-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://nomoreroot.blogspot.com/2010/01/little-bug-in-safari-and-google-chrome.html" xml:lang="en">http://nomoreroot.blogspot.com/2010/01/little-bug-in-safari-and-google-chrome.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:039" xml:lang="en">MDVSA-2011:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1006-1" xml:lang="en">USN-1006-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2722" xml:lang="en">ADV-2010-2722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0552" xml:lang="en">ADV-2011-0552</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple Safari allows remote attackers to discover a redirect's target URL, for the session of a specific user of a web site, by placing the site's URL in the HREF attribute of a stylesheet LINK element, and then reading the document.styleSheets[0].href property value.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0315">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.78"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.78</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0315</vuln:cve-id>
    <vuln:published-datetime>2010-01-14T14:30:00.703-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:22.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14452" name="oval:org.mitre.oval:def:14452"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=32309" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=32309</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/02/stable-channel-update.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/02/stable-channel-update.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html" xml:lang="en">SUSE-SR:2011:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://nomoreroot.blogspot.com/2010/01/little-bug-in-safari-and-google-chrome.html" xml:lang="en">http://nomoreroot.blogspot.com/2010/01/little-bug-in-safari-and-google-chrome.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023583" xml:lang="en">1023583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://trac.webkit.org/changeset/53607" xml:lang="en">http://trac.webkit.org/changeset/53607</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38177" xml:lang="en">38177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0361" xml:lang="en">ADV-2010-0361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0212" xml:lang="en">ADV-2011-0212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.webkit.org/show_bug.cgi?id=33683" xml:lang="en">https://bugs.webkit.org/show_bug.cgi?id=33683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55683" xml:lang="en">google-chrome-href-info-disclosure(55683)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56215" xml:lang="en">googlechrome-iframe-info-disc(56215)</vuln:reference>
    </vuln:references>
    <vuln:summary>WebKit before r53607, as used in Google Chrome before 4.0.249.89, allows remote attackers to discover a redirect's target URL, for the session of a specific user of a web site, by placing the site's URL in the HREF attribute of a stylesheet LINK element, and then reading the document.styleSheets[0].href property value, related to an IFRAME element.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0316">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:google:google_sketchup:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:google_sketchup:7.0.10247"/>
        <cpe-lang:fact-ref name="cpe:/a:google:google_sketchup:7.1.4871"/>
        <cpe-lang:fact-ref name="cpe:/a:google:google_sketchup:7.1.6087"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:google_sketchup:7.0</vuln:product>
      <vuln:product>cpe:/a:google:google_sketchup:7.0.10247</vuln:product>
      <vuln:product>cpe:/a:google:google_sketchup:7.1.4871</vuln:product>
      <vuln:product>cpe:/a:google:google_sketchup:7.1.6087</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0316</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T12:30:00.640-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-08-08T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T09:55:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sketchup.google.com/support/bin/answer.py?hl=en&amp;answer=141303" xml:lang="en">http://sketchup.google.com/support/bin/answer.py?hl=en&amp;answer=141303</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0133" xml:lang="en">ADV-2010-0133</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in Google SketchUp before 7.1 M2 allows remote attackers to cause a denial of service (heap memory corruption) or possibly execute arbitrary code via a crafted SKP file.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0317">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:novell:netware:6.5:sp8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0317</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T13:30:00.340-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:20.283-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://protekresearch.blogspot.com/2010/01/prl-cifsnlm-memory-consumption-denial.html" xml:lang="en">http://protekresearch.blogspot.com/2010/01/prl-cifsnlm-memory-consumption-denial.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11009" xml:lang="en">11009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/508731/100/0/threaded" xml:lang="en">20100105 {PRL} Novell Netware CIFS And AFP Remote Memory Consumption DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37616" xml:lang="en">37616</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023400" xml:lang="en">1023400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0041" xml:lang="en">ADV-2010-0041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55389" xml:lang="en">netware-afptcp-dos(55389)</vuln:reference>
    </vuln:references>
    <vuln:summary>Novell Netware 6.5 SP8 allows remote attackers to cause a denial of service (NULL pointer dereference, memory consumption, ABEND, and crash) via a large number of malformed or AFP requests that are not properly handled by (1) the CIFS functionality in CIFS.nlm Semantic Agent (Build 163 MP) 3.27 or (2) the AFP functionality in AFPTCP.nlm Build 163 SP 3.27.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0318">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:7.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:7.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0318</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T13:30:00.400-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-08-08T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T10:25:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://security.FreeBSD.org/advisories/FreeBSD-SA-10:03.zfs.asc" xml:lang="en">FreeBSD-SA-10:03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37657" xml:lang="en">37657</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023407" xml:lang="en">1023407</vuln:reference>
    </vuln:references>
    <vuln:summary>The replay functionality for ZFS Intent Log (ZIL) in FreeBSD 7.1, 7.2, and 8.0, when creating files during replay of a setattr transaction, uses 7777 permissions instead of the original permissions, which might allow local users to read or modify unauthorized files in opportunistic circumstances after a system crash or power failure.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0319">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:docmint:docmint:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:docmint:docmint:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:docmint:docmint:1.0</vuln:product>
      <vuln:product>cpe:/a:docmint:docmint:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0319</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.380-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:58.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/docmintcms-xss.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/docmintcms-xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11119" xml:lang="en">11119</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37721" xml:lang="en">37721</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55549" xml:lang="en">docmint-index-xss(55549)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in Docmint 1.0 and 2.1 allows remote attackers to inject arbitrary web script or HTML via the id parameter.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0320">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:x10media:glitter_central_script"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:x10media:glitter_central_script</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0320</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.410-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:58.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/glittercentral-xss.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/glittercentral-xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11108" xml:lang="en">11108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55537" xml:lang="en">glittercentral-submitlink-xss(55537)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in submitlink.php in Glitter Central Script allows remote attackers to inject arbitrary web script or HTML via the catid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0321">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jamit:jamit_job_board:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jamit:jamit_job_board:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0321</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.443-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:58.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/jamitjobboard-xss.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/jamitjobboard-xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11073" xml:lang="en">11073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37701" xml:lang="en">37701</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55500" xml:lang="en">jamit-jobboard-index-xss(55500)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in jobs/index.php in Jamit Job Board 3.0 allows remote attackers to inject arbitrary web script or HTML via the post_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0322">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:matthias_karr:mk_anydropdownmenu:0.3.10"/>
          <cpe-lang:fact-ref name="cpe:/a:matthias_karr:mk_anydropdownmenu:0.3.12"/>
          <cpe-lang:fact-ref name="cpe:/a:matthias_karr:mk_anydropdownmenu:0.3.13"/>
          <cpe-lang:fact-ref name="cpe:/a:matthias_karr:mk_anydropdownmenu:0.3.23"/>
          <cpe-lang:fact-ref name="cpe:/a:matthias_karr:mk_anydropdownmenu:0.3.25"/>
          <cpe-lang:fact-ref name="cpe:/a:matthias_karr:mk_anydropdownmenu:0.3.26"/>
          <cpe-lang:fact-ref name="cpe:/a:matthias_karr:mk_anydropdownmenu:0.3.27"/>
          <cpe-lang:fact-ref name="cpe:/a:matthias_karr:mk_anydropdownmenu:0.3.28"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matthias_karr:mk_anydropdownmenu:0.3.10</vuln:product>
      <vuln:product>cpe:/a:matthias_karr:mk_anydropdownmenu:0.3.12</vuln:product>
      <vuln:product>cpe:/a:matthias_karr:mk_anydropdownmenu:0.3.13</vuln:product>
      <vuln:product>cpe:/a:matthias_karr:mk_anydropdownmenu:0.3.23</vuln:product>
      <vuln:product>cpe:/a:matthias_karr:mk_anydropdownmenu:0.3.25</vuln:product>
      <vuln:product>cpe:/a:matthias_karr:mk_anydropdownmenu:0.3.26</vuln:product>
      <vuln:product>cpe:/a:matthias_karr:mk_anydropdownmenu:0.3.27</vuln:product>
      <vuln:product>cpe:/a:matthias_karr:mk_anydropdownmenu:0.3.28</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0322</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.473-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-18T09:02:02.407-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T08:44:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/extensions/repository/view/mk_anydropdownmenu/0.4.0/" xml:lang="en">http://typo3.org/extensions/repository/view/mk_anydropdownmenu/0.4.0/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/extensions/repository/view/mk_anydropdownmenu/0.4.0/info/ChangeLog/" xml:lang="en">http://typo3.org/extensions/repository/view/mk_anydropdownmenu/0.4.0/info/ChangeLog/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the init function in MK-AnydropdownMenu (mk_anydropdownmenu) extension 0.3.28 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0323">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.4.1"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.6.1"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.6.4"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.2"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.3"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.4"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.5"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.7"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.9"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.10"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.11"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.12"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.13"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.14"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.2.4</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.4.0</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.4.1</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.5.1</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.6.1</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.6.4</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.0</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.2</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.3</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.4</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.5</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.7</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.9</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.10</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.11</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.12</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.13</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0323</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.507-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-18T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T08:57:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/extensions/repository/view/goof_fotoboek/1.7.15/" xml:lang="en">http://typo3.org/extensions/repository/view/goof_fotoboek/1.7.15/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Photo Book (goof_fotoboek) extension 1.7.14 and earlier for TYPO3 allows remote attackers to obtain sensitive information via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0324">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:patrick_bauerochse:ref_list:1.0.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:patrick_bauerochse:ref_list:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0324</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.537-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-18T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T09:12:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/extensions/repository/view/ref_list/1.0.2/" xml:lang="en">http://typo3.org/extensions/repository/view/ref_list/1.0.2/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Customer Reference List (ref_list) extension 1.0.1 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0325">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:sebastian_baumann:sb_folderdownload:0.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:sebastian_baumann:sb_folderdownload:0.2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:sebastian_baumann:sb_folderdownload:0.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:sebastian_baumann:sb_folderdownload:0.2.2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sebastian_baumann:sb_folderdownload:0.1.1</vuln:product>
      <vuln:product>cpe:/a:sebastian_baumann:sb_folderdownload:0.2.0</vuln:product>
      <vuln:product>cpe:/a:sebastian_baumann:sb_folderdownload:0.2.1</vuln:product>
      <vuln:product>cpe:/a:sebastian_baumann:sb_folderdownload:0.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0325</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.567-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-18T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T09:19:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/extensions/repository/view/sb_folderdownload/0.2.3/" xml:lang="en">http://typo3.org/extensions/repository/view/sb_folderdownload/0.2.3/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the SB Folderdownload (sb_folderdownload) extension 0.2.2 and earlier for TYPO3 allows remote attackers to obtain sensitive information via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0326">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:francois_suter:devlog:2.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:francois_suter:devlog:2.1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:francois_suter:devlog:2.2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:francois_suter:devlog:2.3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:francois_suter:devlog:2.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:francois_suter:devlog:2.3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:francois_suter:devlog:2.3.3"/>
          <cpe-lang:fact-ref name="cpe:/a:francois_suter:devlog:2.4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:francois_suter:devlog:2.5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:francois_suter:devlog:2.6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:francois_suter:devlog:2.7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:francois_suter:devlog:2.8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:francois_suter:devlog:2.9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:francois_suter:devlog:2.9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:rene_fritz:devlog:1.1.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francois_suter:devlog:2.0.0</vuln:product>
      <vuln:product>cpe:/a:francois_suter:devlog:2.1.0</vuln:product>
      <vuln:product>cpe:/a:francois_suter:devlog:2.2.0</vuln:product>
      <vuln:product>cpe:/a:francois_suter:devlog:2.3.0</vuln:product>
      <vuln:product>cpe:/a:francois_suter:devlog:2.3.1</vuln:product>
      <vuln:product>cpe:/a:francois_suter:devlog:2.3.2</vuln:product>
      <vuln:product>cpe:/a:francois_suter:devlog:2.3.3</vuln:product>
      <vuln:product>cpe:/a:francois_suter:devlog:2.4.0</vuln:product>
      <vuln:product>cpe:/a:francois_suter:devlog:2.5.0</vuln:product>
      <vuln:product>cpe:/a:francois_suter:devlog:2.6.0</vuln:product>
      <vuln:product>cpe:/a:francois_suter:devlog:2.7.0</vuln:product>
      <vuln:product>cpe:/a:francois_suter:devlog:2.8.0</vuln:product>
      <vuln:product>cpe:/a:francois_suter:devlog:2.9.0</vuln:product>
      <vuln:product>cpe:/a:francois_suter:devlog:2.9.1</vuln:product>
      <vuln:product>cpe:/a:rene_fritz:devlog:1.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0326</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.597-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-18T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T09:52:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/extensions/repository/view/devlog/2.9.2/" xml:lang="en">http://typo3.org/extensions/repository/view/devlog/2.9.2/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Developer log (devlog) extension 2.9.1 and earlier for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0327">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:julian_kleinhans:kj_imagelightbox2:1.4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:julian_kleinhans:kj_imagelightbox2:1.4.1"/>
          <cpe-lang:fact-ref name="cpe:/a:julian_kleinhans:kj_imagelightbox2:1.4.2"/>
          <cpe-lang:fact-ref name="cpe:/a:julian_kleinhans:kj_imagelightbox2:2.0.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:julian_kleinhans:kj_imagelightbox2:1.4.0</vuln:product>
      <vuln:product>cpe:/a:julian_kleinhans:kj_imagelightbox2:1.4.1</vuln:product>
      <vuln:product>cpe:/a:julian_kleinhans:kj_imagelightbox2:1.4.2</vuln:product>
      <vuln:product>cpe:/a:julian_kleinhans:kj_imagelightbox2:2.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0327</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.647-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-18T10:31:15.170-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T10:18:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/extensions/repository/view/kj_imagelightbox2/2.0.2/" xml:lang="en">http://typo3.org/extensions/repository/view/kj_imagelightbox2/2.0.2/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the KJ: Imagelightbox (kj_imagelightbox2) extension 2.0.0 and earlier for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2008-2490.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0328">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:rastislav_birka:cs2_unitconv:1.0.4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rastislav_birka:cs2_unitconv:1.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0328</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.677-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-18T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T10:41:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/extensions/repository/view/cs2_unitconv/1.0.5/" xml:lang="en">http://typo3.org/extensions/repository/view/cs2_unitconv/1.0.5/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Unit Converter (cs2_unitconv) extension 1.0.4 for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0329">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.0.10"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.0.12"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.1.7"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.1.9"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.1.10"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.3.3"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.3.4"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.3.5"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.3.6"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.3.7"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.3.8"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.3.9"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.3.10"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.3.11"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.3.12"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.3.13"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.3.14"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.3.15"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.3.16"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.4.1"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.4.2"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.4.3"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.4.4"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.4.5"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.4.6"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.4.7"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.4.8"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.4.9"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.4.10"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.4.11"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.4.12"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.4.13"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.4.14"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.4.15"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.4.16"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.4.17"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.4.18"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:alex_kellner:powermail:1.5.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.0.1</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.0.2</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.0.3</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.0.4</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.0.5</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.0.6</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.0.7</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.0.8</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.0.9</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.0.10</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.0.11</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.0.12</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.1.0</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.1.1</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.1.2</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.1.3</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.1.4</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.1.5</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.1.6</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.1.7</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.1.8</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.1.9</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.1.10</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.2.0</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.2.1</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.2.2</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.2.3</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.2.4</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.3.1</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.3.2</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.3.3</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.3.4</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.3.5</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.3.6</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.3.7</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.3.8</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.3.9</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.3.10</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.3.11</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.3.12</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.3.13</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.3.14</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.3.15</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.3.16</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.4.1</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.4.2</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.4.3</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.4.4</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.4.5</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.4.6</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.4.7</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.4.8</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.4.9</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.4.10</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.4.11</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.4.12</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.4.13</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.4.14</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.4.15</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.4.16</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.4.17</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.4.18</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.5.0</vuln:product>
      <vuln:product>cpe:/a:alex_kellner:powermail:1.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0329</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.707-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-08-08T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T11:43:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/extensions/repository/view/powermail/1.5.2/" xml:lang="en">http://typo3.org/extensions/repository/view/powermail/1.5.2/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/extensions/repository/view/powermail/1.5.2/info/changelog.txt/" xml:lang="en">http://typo3.org/extensions/repository/view/powermail/1.5.2/info/changelog.txt/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the powermail extension 1.5.1 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors related to the "SQL selection field" and "typoscript."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0330">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:julian_fries:jf_easymaps:1.0.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:julian_fries:jf_easymaps:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0330</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.740-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-18T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T11:17:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://typo3.org/extensions/repository/view/jf_easymaps/1.0.3/" xml:lang="en">http://typo3.org/extensions/repository/view/jf_easymaps/1.0.3/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Googlemaps for tt_news (jf_easymaps) extension 1.0.2 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0331">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:stefan_tannhaeuser:tv21_talkshow:1.0.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stefan_tannhaeuser:tv21_talkshow:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0331</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.753-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-08-08T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T12:02:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the TV21 Talkshow (tv21_talkshow) extension 1.0.1 and earlier for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0332">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:stefan_tannhaeuser:tv21_talkshow:1.0.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stefan_tannhaeuser:tv21_talkshow:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0332</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.787-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-08-08T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T12:09:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the TV21 Talkshow (tv21_talkshow) extension 1.0.1 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0333">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:matthias_graubner:mg_help:0.1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:matthias_graubner:mg_help:0.2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:matthias_graubner:mg_help:1.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:matthias_graubner:mg_help:1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:matthias_graubner:mg_help:1.1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:matthias_graubner:mg_help:1.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:matthias_graubner:mg_help:1.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:matthias_graubner:mg_help:1.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:matthias_graubner:mg_help:1.1.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matthias_graubner:mg_help:0.1.0</vuln:product>
      <vuln:product>cpe:/a:matthias_graubner:mg_help:0.2.0</vuln:product>
      <vuln:product>cpe:/a:matthias_graubner:mg_help:1.0.0</vuln:product>
      <vuln:product>cpe:/a:matthias_graubner:mg_help:1.0.2</vuln:product>
      <vuln:product>cpe:/a:matthias_graubner:mg_help:1.1.0</vuln:product>
      <vuln:product>cpe:/a:matthias_graubner:mg_help:1.1.1</vuln:product>
      <vuln:product>cpe:/a:matthias_graubner:mg_help:1.1.3</vuln:product>
      <vuln:product>cpe:/a:matthias_graubner:mg_help:1.1.4</vuln:product>
      <vuln:product>cpe:/a:matthias_graubner:mg_help:1.1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0333</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.817-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-07-26T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T12:10:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Helpdesk (mg_help) extension 1.1.6 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0334">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:francisco_cifuentes:vote_for_tt_news:1.0.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_cifuentes:vote_for_tt_news:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0334</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.847-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-07-25T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T12:21:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Vote rank for news (vote_for_tt_news) extension 1.0.1 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0335">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:francisco_cifuentes:vote_for_tt_news:1.0.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_cifuentes:vote_for_tt_news:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0335</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.880-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-07-26T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T12:29:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Vote rank for news (vote_for_tt_news) extension 1.0.1 and earlier for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0336">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:kiddog_mysqldumper:0.0.3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:typo3:kiddog_mysqldumper:0.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0336</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.897-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-04-29T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T12:30:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the kiddog_mysqldumper (kiddog_mysqldumper) extension 0.0.3 and earlier for TYPO3 allows remote attackers to obtain sensitive information via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0337">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:dl3_tt_news_alerts:0.2.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:typo3:dl3_tt_news_alerts:0.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0337</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.927-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-04-29T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T12:33:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the tt_news Mail alert (dl3_tt_news_alerts) extension 0.2.0 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0338">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:ttpedit:0.0.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:typo3:ttpedit:0.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0338</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.957-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-02-01T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T12:37:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the TT_Products editor (ttpedit) extension 0.0.2 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0339">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:vm19_userlinks:0.1.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:typo3:vm19_userlinks:0.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0339</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:00.990-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-04-29T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T12:49:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the User Links (vm19_userlinks) extension 0.1.1 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0340">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:mjseventpro:0.2.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:typo3:mjseventpro:0.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0340</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:01.003-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-04-29T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T15:48:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the MJS Event Pro (mjseventpro) extension 0.2.1 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0341">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:bb_simplejobs:0.1.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:typo3:bb_simplejobs:0.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0341</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:01.037-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-04-29T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T16:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the BB Simple Jobs (bb_simplejobs) extension 0.1.0 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0342">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:job_reports:0.1.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:typo3:job_reports:0.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0342</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:01.067-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-04-29T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T16:12:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Reports for Job (job_reports) extension 0.1.0 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0343">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:pb_clanlist:0.0.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:typo3:pb_clanlist:0.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0343</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:01.097-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-04-29T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T16:17:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Clan Users List (pb_clanlist) extension 0.0.1 for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0344">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:zak_store_management:1.0.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:typo3:zak_store_management:1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0344</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:01.113-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-04-29T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T16:20:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the zak_store_management extension 1.0.0 and earlier TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0345">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:majordomo:1.1.3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:typo3:majordomo:1.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0345</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:01.147-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-18T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T16:21:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Majordomo extension 1.1.3 and earlier for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0346">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:mimi_tipfriends:0.0.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:typo3:mimi_tipfriends:0.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0346</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:01.177-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-04-29T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T16:23:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Tip many friends (mimi_tipfriends) extension 0.0.2 and earlier for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0347">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:vd_gemomap:0.3.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:typo3:vd_gemomap:0.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0347</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:01.223-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-04-29T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T16:25:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the VD / Geomap (vd_geomap) extension 0.3.1 and earlier for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0348">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:c-3.co.jp:webcalenderc3:0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:c-3.co.jp:webcalenderc3:0.31:s2"/>
        <cpe-lang:fact-ref name="cpe:/a:c-3.co.jp:webcalenderc3:0.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:c-3.co.jp:webcalenderc3:0.31</vuln:product>
      <vuln:product>cpe:/a:c-3.co.jp:webcalenderc3:0.31:s2</vuln:product>
      <vuln:product>cpe:/a:c-3.co.jp:webcalenderc3:0.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0348</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T14:30:01.253-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-04-29T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T16:27:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN22247093/index.html" xml:lang="en">JVN#22247093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-000003.html" xml:lang="en">JVNDB-2010-000003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://webcal.c-3.jp/zeijakusei.html" xml:lang="en">http://webcal.c-3.jp/zeijakusei.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in C3 Corp. WebCalenderC3 0.32 and earlier allows remote attackers to read arbitrary files via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0349">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:c-3.co.jp:webcalenderc3:0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:c-3.co.jp:webcalenderc3:0.31:s2"/>
        <cpe-lang:fact-ref name="cpe:/a:c-3.co.jp:webcalenderc3:0.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:c-3.co.jp:webcalenderc3:0.31</vuln:product>
      <vuln:product>cpe:/a:c-3.co.jp:webcalenderc3:0.31:s2</vuln:product>
      <vuln:product>cpe:/a:c-3.co.jp:webcalenderc3:0.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0349</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T15:30:00.373-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-04-29T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T16:31:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN33977065/index.html" xml:lang="en">JVN#33977065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-000002.html" xml:lang="en">JVNDB-2010-000002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://webcal.c-3.jp/zeijakusei.html" xml:lang="en">http://webcal.c-3.jp/zeijakusei.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in C3 Corp. WebCalenderC3 0.32 and earlier allows remote attackers to inject arbitrary web script or HTML via unknown vectors.  NOTE: this issue could not be reproduced by the vendor, but a patch was provided anyway. The original researcher is reliable.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0350">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.4.1"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.6.1"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.6.4"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.2"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.3"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.4"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.5"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.7"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.9"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.10"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.11"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.12"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.13"/>
          <cpe-lang:fact-ref name="cpe:/a:arco_van_geest:goof_fotoboek:1.7.14"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:typo3:typo3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.2.4</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.4.0</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.4.1</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.5.1</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.6.1</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.6.4</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.0</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.2</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.3</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.4</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.5</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.7</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.9</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.10</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.11</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.12</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.13</vuln:product>
      <vuln:product>cpe:/a:arco_van_geest:goof_fotoboek:1.7.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0350</vuln:cve-id>
    <vuln:published-datetime>2010-01-15T15:30:00.420-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-05-02T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-18T12:16:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/extensions/repository/view/goof_fotoboek/1.7.15/" xml:lang="en">http://typo3.org/extensions/repository/view/goof_fotoboek/1.7.15/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/" xml:lang="en">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021/</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the Photo Book (goof_fotoboek) extension 1.7.14 and earlier for TYPO3 has unknown impact and remote attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0356">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:viscomsoft:movie_player_pro_sdk_activex:6.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:viscomsoft:movie_player_pro_sdk_activex:6.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0356</vuln:cve-id>
    <vuln:published-datetime>2010-01-18T14:30:00.650-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:58.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.shinnai.net/exploits/X6hU4E0E7P5H3qH5yXrn.txt" xml:lang="en">http://www.shinnai.net/exploits/X6hU4E0E7P5H3qH5yXrn.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0093" xml:lang="en">ADV-2010-0093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55536" xml:lang="en">movieplayer-drawtext-activex-bo(55536)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the MOVIEPLAYER.MoviePlayerCtrl.1 ActiveX control in MoviePlayer.ocx 6.8.0.0 in Viscom Software Movie Player Pro SDK ActiveX 6.8 allows remote attackers to execute arbitrary code via a long strFontName parameter to the DrawText method.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0357">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.6</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0357</vuln:cve-id>
    <vuln:published-datetime>2010-01-20T11:30:00.447-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:58.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023463" xml:lang="en">1023463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37825" xml:lang="en">37825</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0149" xml:lang="en">ADV-2010-0149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM02704" xml:lang="en">PM02704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM03233" xml:lang="en">PM03233</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM04647" xml:lang="en">PM04647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55663" xml:lang="en">lotusweb-login-xss(55663)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Login page in IBM Lotus Web Content Management (WCM) 6.0.1.4, 6.0.1.5, and 6.0.1.6 before iFix 32; and 6.1.0.1 and 6.1.0.2 before iFix 24; for WebSphere Portal allows remote attackers to inject arbitrary web script or HTML via unspecified parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0358">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino:7.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0358</vuln:cve-id>
    <vuln:published-datetime>2010-01-20T11:30:00.493-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-04-28T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-21T07:49:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023456" xml:lang="en">1023456</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the server in IBM Lotus Domino 7 and 8.5 FP1 allows remote attackers to cause a denial of service (daemon exit) and possibly have unspecified other impact via a long string in a crafted LDAP message to a TCP port, a different vulnerability than CVE-2009-3087.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0359">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:4.3r5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zeus:zeus_web_server:4.3r5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0359</vuln:cve-id>
    <vuln:published-datetime>2010-01-20T11:30:00.523-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-21T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-21T08:07:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://intevydis.blogspot.com/2010/01/zeus-web-server-ssl2clienthello.html" xml:lang="en">http://intevydis.blogspot.com/2010/01/zeus-web-server-ssl2clienthello.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://intevydis.com/vd-list.shtml" xml:lang="en">http://intevydis.com/vd-list.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023465" xml:lang="en">1023465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.zeus.com/zws/media/docs/4.3/RELEASE_NOTES" xml:lang="en">http://support.zeus.com/zws/media/docs/4.3/RELEASE_NOTES</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.zeus.com/zws/news/2010/01/13/zws_4_3r5_released" xml:lang="en">http://support.zeus.com/zws/news/2010/01/13/zws_4_3r5_released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37829" xml:lang="en">37829</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0147" xml:lang="en">ADV-2010-0147</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the SSLv2 support in Zeus Web Server before 4.3r5 allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code via a long string in an invalid Client Hello message.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0360">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_server:7.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_web_server:7.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0360</vuln:cve-id>
    <vuln:published-datetime>2010-01-20T11:30:00.557-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-04-28T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-21T08:10:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://intevydis.blogspot.com/2010/01/sun-java-system-web-server-70u7-trace.html" xml:lang="en">http://intevydis.blogspot.com/2010/01/sun-java-system-web-server-70u7-trace.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://intevydis.com/vd-list.shtml" xml:lang="en">http://intevydis.com/vd-list.shtml</vuln:reference>
    </vuln:references>
    <vuln:summary>Sun Java System Web Server (aka SJWS) 7.0 Update 7 allows remote attackers to overwrite memory locations in the heap, and discover the contents of memory locations, via a malformed HTTP TRACE request that includes a long URI and many empty headers, related to an "overflow." NOTE: this might overlap CVE-2010-0272 and CVE-2010-0273.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0361">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_server:7.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_web_server:7.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0361</vuln:cve-id>
    <vuln:published-datetime>2010-01-20T11:30:00.587-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-04-28T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-21T08:18:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://intevydis.blogspot.com/2010/01/sun-java-system-web-server-70u7-webdav.html" xml:lang="en">http://intevydis.blogspot.com/2010/01/sun-java-system-web-server-70u7-webdav.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the WebDAV implementation in webservd in Sun Java System Web Server (aka SJWS) 7.0 Update 7 allows remote attackers to cause a denial of service (daemon crash) and possibly have unspecified other impact via a long URI in an HTTP OPTIONS request.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0362">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:4.1:r1"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:4.2:r2"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:4.3:r3"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:4.3:r4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zeus:zeus_web_server:3.3</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:3.3.1</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:3.3.2</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:3.3.3</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:3.3.4</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:3.3.5</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:3.3.6</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:3.3.7</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:3.3.8</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:3.4</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:4.1</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:4.1:r1</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:4.2</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:4.2:r2</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:4.3</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:4.3:r3</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:4.3:r4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0362</vuln:cve-id>
    <vuln:published-datetime>2010-01-20T11:30:00.617-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-05-06T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-21T08:40:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.zeus.com/zws/media/docs/4.3/RELEASE_NOTES" xml:lang="en">http://support.zeus.com/zws/media/docs/4.3/RELEASE_NOTES</vuln:reference>
    </vuln:references>
    <vuln:summary>Zeus Web Server before 4.3r5 does not use random transaction IDs for DNS requests, which makes it easier for remote attackers to spoof DNS responses.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0363">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:4.1r1"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:4.2r2"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:4.3r3"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus:zeus_web_server:4.3r4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zeus:zeus_web_server:3.3</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:3.4</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:4.1</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:4.1r1</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:4.2</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:4.2r2</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:4.3</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:4.3r3</vuln:product>
      <vuln:product>cpe:/a:zeus:zeus_web_server:4.3r4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0363</vuln:cve-id>
    <vuln:published-datetime>2010-01-20T11:30:00.633-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-02T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-21T10:29:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.zeus.com/zws/media/docs/4.3/RELEASE_NOTES" xml:lang="en">http://support.zeus.com/zws/media/docs/4.3/RELEASE_NOTES</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Zeus Web Server before 4.3r5, when SSL is enabled for the admin server, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2002-1785.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0364">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:videolan:vlc_media_player:0.8.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:videolan:vlc_media_player:0.8.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0364</vuln:cve-id>
    <vuln:published-datetime>2010-01-21T15:30:00.430-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:22.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14342" name="oval:org.mitre.oval:def:14342"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11174" xml:lang="en">11174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37832" xml:lang="en">37832</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55717" xml:lang="en">vlcmediaplayer-asas-bo(55717)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in VideoLAN VLC Media Player 0.8.6 allows user-assisted remote attackers to execute arbitrary code via an ogg file with a crafted Advanced SubStation Alpha Subtitle (.ass) file, probably involving the Dialogue field.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0365">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bitscripts:bits_video_script:2.04"/>
        <cpe-lang:fact-ref name="cpe:/a:bitscripts:bits_video_script:2.05:gold_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bitscripts:bits_video_script:2.04</vuln:product>
      <vuln:product>cpe:/a:bitscripts:bits_video_script:2.05:gold_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0365</vuln:cve-id>
    <vuln:published-datetime>2010-01-21T15:30:00.570-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:58.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.packetstormsecurity.com/1001-exploits/bitsvs-xssuploadrfi.txt" xml:lang="en">http://www.packetstormsecurity.com/1001-exploits/bitsvs-xssuploadrfi.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55739" xml:lang="en">bitsvideo-search-xss(55739)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in search.php in BitScripts Bits Video Script 2.04 and 2.05 Gold Beta allows remote attackers to inject arbitrary web script or HTML via the order parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0366">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bitscripts:bits_video_script:2.04"/>
        <cpe-lang:fact-ref name="cpe:/a:bitscripts:bits_video_script:2.05:gold_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bitscripts:bits_video_script:2.04</vuln:product>
      <vuln:product>cpe:/a:bitscripts:bits_video_script:2.05:gold_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0366</vuln:cve-id>
    <vuln:published-datetime>2010-01-21T15:30:00.663-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:58.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.packetstormsecurity.com/1001-exploits/bitsvs-xssuploadrfi.txt" xml:lang="en">http://www.packetstormsecurity.com/1001-exploits/bitsvs-xssuploadrfi.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55738" xml:lang="en">bitsvideo-addvideo-file-upload(55738)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unrestricted file upload vulnerabilities in (1) register.php and (2) addvideo.php in BitScripts Bits Video Script 2.04 and 2.05 Gold Beta allow remote attackers to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in an unspecified directory.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0367">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bitscripts:bits_video_script:2.04"/>
        <cpe-lang:fact-ref name="cpe:/a:bitscripts:bits_video_script:2.05:gold_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bitscripts:bits_video_script:2.04</vuln:product>
      <vuln:product>cpe:/a:bitscripts:bits_video_script:2.05:gold_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0367</vuln:cve-id>
    <vuln:published-datetime>2010-01-21T15:30:00.697-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:58.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.packetstormsecurity.com/1001-exploits/bitsvs-xssuploadrfi.txt" xml:lang="en">http://www.packetstormsecurity.com/1001-exploits/bitsvs-xssuploadrfi.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55740" xml:lang="en">bitsvideo-showcasesearch-file-include(55740)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in BitScripts Bits Video Script 2.05 Gold Beta, and possibly 2.04, allow remote attackers to execute arbitrary PHP code via a URL in the rowptem[template] parameter to (1) showcasesearch.php and (2) showcase2search.php.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0370">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:roger_lopez:nodeblock:5.x-1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_turnbull:nodeblock:6.x-1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_turnbull:nodeblock:6.x-1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_turnbull:nodeblock:6.x-1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_turnbull:nodeblock:6.x-1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_turnbull:nodeblock:6.x-1.x:dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:roger_lopez:nodeblock:5.x-1.1</vuln:product>
      <vuln:product>cpe:/a:thomas_turnbull:nodeblock:6.x-1.0</vuln:product>
      <vuln:product>cpe:/a:thomas_turnbull:nodeblock:6.x-1.1</vuln:product>
      <vuln:product>cpe:/a:thomas_turnbull:nodeblock:6.x-1.2</vuln:product>
      <vuln:product>cpe:/a:thomas_turnbull:nodeblock:6.x-1.3</vuln:product>
      <vuln:product>cpe:/a:thomas_turnbull:nodeblock:6.x-1.x:dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0370</vuln:cve-id>
    <vuln:published-datetime>2010-01-21T17:30:00.570-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:20.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/683584" xml:lang="en">http://drupal.org/node/683584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/683586" xml:lang="en">http://drupal.org/node/683586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/683598" xml:lang="en">http://drupal.org/node/683598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/drupalnb-xss.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/drupalnb-xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/508933/100/0/threaded" xml:lang="en">20100114 XSS Vulnerability in Drupal's Node Blocks contributed module (6.x-1.3 and 5.x-1.1)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37782" xml:lang="en">37782</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55606" xml:lang="en">nodeblocks-titles-xss(55606)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Node Blocks module 5.x-1.1 and earlier, and 6.x-1.3 and earlier, a module for Drupal, allows remote authenticated users, with permissions to create or edit content and administer blocks, to inject arbitrary web script or HTML via the edit-title parameter (aka block title).</vuln:summary>
  </entry>
  <entry id="CVE-2010-0371">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hitmaaan:hitmaaan_gallery:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hitmaaan:hitmaaan_gallery:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0371</vuln:cve-id>
    <vuln:published-datetime>2010-01-21T17:30:00.617-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:58.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/galleriehitmaaan-xss.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/galleriehitmaaan-xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55704" xml:lang="en">hitmaan-index-xss(55704)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in index.php in Hitmaaan Gallery 1.3 allow remote attackers to inject arbitrary web script or HTML via the (1) gall and (2) levela parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0372">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:hong_chuyen:com_articlemanager"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:joomla%21"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hong_chuyen:com_articlemanager</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0372</vuln:cve-id>
    <vuln:published-datetime>2010-01-21T17:30:00.650-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:58.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/joomlaarticlemanager-sql.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/joomlaarticlemanager-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11140" xml:lang="en">11140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37799" xml:lang="en">37799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55664" xml:lang="en">articlemanager-index-sql-injection(55664)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Articlemanager (com_articlemanager) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the artid parameter in a display action to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0373">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:com_libros"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:joomla%21"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_libros</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0373</vuln:cve-id>
    <vuln:published-datetime>2010-01-21T17:30:00.680-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:58.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/joomlalibros-sql.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/joomlalibros-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11178" xml:lang="en">11178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55696" xml:lang="en">libros-index-sql-injection(55696)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the libros (com_libros) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in a detail action to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0374">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:codingfish:com_marketplace:1.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:joomla%21"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:codingfish:com_marketplace:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0374</vuln:cve-id>
    <vuln:published-datetime>2010-01-21T17:30:00.710-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:58.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.packetstormsecurity.com/1001-exploits/joomlamarketplace-xss.txt" xml:lang="en">http://www.packetstormsecurity.com/1001-exploits/joomlamarketplace-xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37819" xml:lang="en">37819</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55662" xml:lang="en">marketplace-index-xss(55662)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Marketplace (com_marketplace) component 1.2 for Joomla! allows remote attackers to inject arbitrary web script or HTML via the catid parameter in a show_category action to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0375">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jce-tech:php_calendars_script"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jce-tech:php_calendars_script</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0375</vuln:cve-id>
    <vuln:published-datetime>2010-01-21T17:30:00.773-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:58.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11082" xml:lang="en">11082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40757" xml:lang="en">40757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55518" xml:lang="en">phpcalendars-productlist-sql-injection(55518)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in product_list.php in JCE-Tech PHP Calendars, downloaded 2010-01-11, allows remote attackers to execute arbitrary SQL commands via the cat parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0376">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jce-tech:php_calendars_script"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jce-tech:php_calendars_script</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0376</vuln:cve-id>
    <vuln:published-datetime>2010-01-21T17:30:00.807-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:58.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/phpcalendars-xss.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/phpcalendars-xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11082" xml:lang="en">11082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40391" xml:lang="en">40391</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55517" xml:lang="en">phpcalendars-productlist-xss(55517)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in product_list.php in JCE-Tech PHP Calendars, downloaded 2010-01-11, allows remote attackers to inject arbitrary web script or HTML via the cat parameter.  NOTE: this issue is reportedly resultant from a forced SQL error message that occurs from exploitation of CVE-2010-0375.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0377">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpmyspace:phpmyspace:8.0::gold"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyspace:phpmyspace:8.10::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpmyspace:phpmyspace:8.0::gold</vuln:product>
      <vuln:product>cpe:/a:phpmyspace:phpmyspace:8.10::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0377</vuln:cve-id>
    <vuln:published-datetime>2010-01-21T17:30:00.853-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-22T13:30:35.360-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-22T13:14:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/phpmyspace-sql.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/phpmyspace-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in modules/arcade/index.php in PHP MySpace Gold Edition 8.0 and 8.10 allows remote attackers to execute arbitrary SQL commands via the gid parameter in a play_game action.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0378">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:6.0.79"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:flash_player:6.0.79</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0378</vuln:cve-id>
    <vuln:published-datetime>2010-01-21T18:30:00.460-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:22.173-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7580" name="oval:org.mitre.oval:def:7580"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023435" xml:lang="en">1023435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/204889" xml:lang="en">VU#204889</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/security/advisory/979267.mspx" xml:lang="en">http://www.microsoft.com/technet/security/advisory/979267.mspx</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Adobe Flash Player 6.0.79, as distributed in Microsoft Windows XP SP2 and SP3, allows remote attackers to execute arbitrary code by unloading a Flash object that is currently being accessed by a script, leading to memory corruption, aka a "Movie Unloading Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0379">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:6.0.21.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:6.0.79"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:flash_player:6.0.21.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:6.0.79</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0379</vuln:cve-id>
    <vuln:published-datetime>2010-01-21T18:30:00.507-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:22.220-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14146" name="oval:org.mitre.oval:def:14146"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023435" xml:lang="en">1023435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/security/advisory/979267.mspx" xml:lang="en">http://www.microsoft.com/technet/security/advisory/979267.mspx</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the Macromedia Flash ActiveX control in Adobe Flash Player 6, as distributed in Microsoft Windows XP SP2 and SP3, might allow remote attackers to execute arbitrary code via unspecified vectors that are not related to the use-after-free "Movie Unloading Vulnerability" (CVE-2010-0378).  NOTE: due to lack of details, it is not clear whether this overlaps any other CVE item.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0380">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jce-tech:php_calendars_script"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jce-tech:php_calendars_script</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0380</vuln:cve-id>
    <vuln:published-datetime>2010-01-22T17:00:00.693-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-25T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-25T10:04:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/phpcalendars-xss.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/phpcalendars-xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11082" xml:lang="en">11082</vuln:reference>
    </vuln:references>
    <vuln:summary>install.php in JCE-Tech PHP Calendars, downloaded 20100121, allows remote attackers to bypass intended access restrictions and modify application settings via a direct request.  NOTE: this is only a vulnerability when the administrator does not follow recommendations in the product's installation documentation.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0381">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpmyspace:phpmyspace:8.0::gold"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyspace:phpmyspace:8.10::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpmyspace:phpmyspace:8.0::gold</vuln:product>
      <vuln:product>cpe:/a:phpmyspace:phpmyspace:8.10::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0381</vuln:cve-id>
    <vuln:published-datetime>2010-01-22T17:00:00.727-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-25T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-25T10:26:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:summary>SQL injection vulnerability in modules/arcade/index.php in PHP MySpace Gold Edition 8.0 and 8.10 allows remote attackers to execute arbitrary SQL commands via the gid parameter in a show_stats action.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0382">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.0.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.1:rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.1.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:a1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:a2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:a3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc10"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc8"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.0:rc9"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.2:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.2:p3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.4:rc8"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.5:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.2.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:b3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:b4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.1:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:a1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:a2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:a3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:a4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:a5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:a6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:b3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:b4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:b3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:p3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:p4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:p5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0:a1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.7.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.0:a1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.0:a2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.0:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.0:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.0:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.0:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.1:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.1:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.1:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.1:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.2:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.2:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.2:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.2:p3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.2:p4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.3:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.3:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.3:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.3:p3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.10.3:rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:bind:9.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.0:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.0:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.0:rc5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.0:rc6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.0.1:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.1:rc7</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.2:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.3:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.3:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.1.3:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:a1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:a2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:a3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc10</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc7</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc8</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.0:rc9</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.2:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.2:p3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.2:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.3:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.3:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.3:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.3:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc7</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.4:rc8</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.5:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.5:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.6:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.7</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.7:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.7:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.7:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.8</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.9</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.2.9:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:b3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:b4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.0:rc4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.1:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.2:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.3:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.3:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.3:rc3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.5:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.5:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.3.6:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:a1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:a2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:a3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:a4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:a5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:a6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:b3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:b4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.2:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.2:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:b3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:p3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:p4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:p5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.4.3:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0:a1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.6.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.7.0:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.0</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.0:a1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.0:a2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.0:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.0:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.0:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.0:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.0:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.0:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.1:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.1:b2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.1:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.1:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.1:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.1:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.2:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.2:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.2:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.2:p3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.2:p4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.2:rc1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.2:rc2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.3:b1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.3:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.3:p2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.3:p3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:9.10.3:rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0382</vuln:cve-id>
    <vuln:published-datetime>2010-01-22T17:00:00.757-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:22.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11753" name="oval:org.mitre.oval:def:11753"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6665" name="oval:org.mitre.oval:def:6665"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7086" name="oval:org.mitre.oval:def:7086"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/wiki/Advisories:rPSA-2010-0018" xml:lang="en">http://wiki.rpath.com/wiki/Advisories:rPSA-2010-0018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2054" xml:lang="en">DSA-2054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0622" xml:lang="en">ADV-2010-0622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1352" xml:lang="en">ADV-2010-1352</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.isc.org/advisories/CVE-2009-4022v6" xml:lang="en">https://www.isc.org/advisories/CVE-2009-4022v6</vuln:reference>
    </vuln:references>
    <vuln:summary>ISC BIND 9.0.x through 9.3.x, 9.4 before 9.4.3-P5, 9.5 before 9.5.2-P2, 9.6 before 9.6.1-P3, and 9.7.0 beta handles out-of-bailiwick data accompanying a secure response without re-fetching from the original source, which allows remote attackers to have an unspecified impact via a crafted response, aka Bug 20819.  NOTE: this vulnerability exists because of a regression during the fix for CVE-2009-4022.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0383">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre13"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre14"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre15"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre16"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre17"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre18"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre19"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre20"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre21"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre22"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre23"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre24"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre25"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre26"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre27"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.1_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.2_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.3_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.4_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.5_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.6_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.7_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.8_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.9_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.10_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.1_alpha-cvs"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.30"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.3:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.7:alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tor:tor:0.0.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre13</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre14</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre15</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre16</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre17</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre18</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre19</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre20</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre21</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre22</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre23</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre24</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre25</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre26</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre27</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.3</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.4</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.5</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.6</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.6.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.6.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.7</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.7.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.7.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.7.3</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.8</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.8.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.3</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.4</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.5</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.6</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.7</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.8</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.9</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.10</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.3</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.4</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.5</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.6</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.7</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.8</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.9</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.10</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.11</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.12</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.13</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.14</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.15</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.16</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.17</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.18</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.19</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.1_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.2_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.3</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.3_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.4</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.4_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.5</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.5_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.6</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.6_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.7</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.7_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.8</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.8_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.9</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.9_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.10</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.10_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.11</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.12</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.13</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.14</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.15</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.16</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.17</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.18</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.19</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.20</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.21</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.22</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.23</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.25</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.26</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.1_alpha-cvs</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.4</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.5</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.5:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.7:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.9</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.10</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.11</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.12</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.13</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.14</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.16</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.18</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.19</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.30</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.12</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.13</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.14</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.15</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.16</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.17</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.18</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.19</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.20</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.21</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.1:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.2:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.3:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.4:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.5:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.6:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.7:alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0383</vuln:cve-id>
    <vuln:published-datetime>2010-01-25T14:30:01.637-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-05T02:13:42.030-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.seul.org/or/announce/Jan-2010/msg00000.html" xml:lang="en">[or-announce] 20100121 Tor 0.2.1.22 is released (security fix)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.seul.org/or/talk/Jan-2010/msg00161.html" xml:lang="en">[or-talk] 20100120 Tor Project infrastructure updates in response to security breach</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.seul.org/or/talk/Jan-2010/msg00162.html" xml:lang="en">[or-talk] 20100120 Tor 0.2.2.7-alpha is out</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.seul.org/or/talk/Jan-2010/msg00165.html" xml:lang="en">[or-talk] 20100120 Re: Tor Project infrastructure updates in response to security breach</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37901" xml:lang="en">37901</vuln:reference>
    </vuln:references>
    <vuln:summary>Tor before 0.2.1.22, and 0.2.2.x before 0.2.2.7-alpha, uses deprecated identity keys for certain directory authorities, which makes it easier for man-in-the-middle attackers to compromise the anonymity of traffic sources and destinations.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0384">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.3:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.6:alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tor:tor:0.2.2.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.1:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.2:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.3</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.3:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.4</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.4:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.5</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.5:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.6</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.6:alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0384</vuln:cve-id>
    <vuln:published-datetime>2010-01-25T14:30:01.667-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-04-27T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-26T10:57:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.seul.org/or/talk/Jan-2010/msg00162.html" xml:lang="en">[or-talk] 20100120 Tor 0.2.2.7-alpha is out</vuln:reference>
    </vuln:references>
    <vuln:summary>Tor 0.2.2.x before 0.2.2.7-alpha, when functioning as a directory mirror, does not prevent logging of the client IP address upon detection of erroneous client behavior, which might make it easier for local users to discover the identities of clients in opportunistic circumstances by reading log files.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0385">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre13"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre14"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre15"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre16"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre17"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre18"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre19"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre20"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre21"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre22"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre23"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre24"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre25"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre26"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.2_pre27"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.0.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.1_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.2_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.3_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.4_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.5_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.6_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.7_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.8_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.9_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.10_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.1_alpha-cvs"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.1.2.30"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.1.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.3:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:tor:tor:0.2.2.7:alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tor:tor:0.0.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre13</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre14</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre15</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre16</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre17</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre18</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre19</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre20</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre21</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre22</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre23</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre24</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre25</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre26</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.2_pre27</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.3</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.4</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.5</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.6</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.6.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.6.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.7</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.7.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.7.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.7.3</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.8</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.8.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.3</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.4</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.5</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.6</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.7</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.8</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.9</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.0.9.10</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.3</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.4</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.5</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.6</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.7</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.8</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.9</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.10</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.11</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.12</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.13</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.14</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.15</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.16</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.17</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.18</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.0.19</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.1</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.1_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.2_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.3</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.3_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.4</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.4_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.5</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.5_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.6</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.6_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.7</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.7_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.8</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.8_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.9</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.9_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.10</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.10_alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.11</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.12</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.13</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.14</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.15</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.16</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.17</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.18</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.19</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.20</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.21</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.22</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.23</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.25</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.1.26</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.1_alpha-cvs</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.2</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.4</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.5</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.5:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.7:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.9</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.10</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.11</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.12</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.13</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.14</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.16</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.18</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.19</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.1.2.30</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.12</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.13</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.14</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.15</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.16</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.17</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.18</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.19</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.20</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.1.1.21</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.1:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.2:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.3:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.4:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.5:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.6:alpha</vuln:product>
      <vuln:product>cpe:/a:tor:tor:0.2.2.7:alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0385</vuln:cve-id>
    <vuln:published-datetime>2010-01-25T14:30:01.697-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-26T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-26T11:37:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.seul.org/or/announce/Jan-2010/msg00000.html" xml:lang="en">[or-announce] 20100121 Tor 0.2.1.22 is released (security fix)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.seul.org/or/talk/Jan-2010/msg00162.html" xml:lang="en">[or-talk] 20100120 Tor 0.2.2.7-alpha is out</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37901" xml:lang="en">37901</vuln:reference>
    </vuln:references>
    <vuln:summary>Tor before 0.2.1.22, and 0.2.2.x before 0.2.2.7-alpha, when functioning as a bridge directory authority, allows remote attackers to obtain sensitive information about bridge identities and bridge descriptors via a dbg-stability.txt directory query.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0386">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_application_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_application_server:7.0::platform"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_application_server:7.0::standard"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_application_server:7.0</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_application_server:7.0::platform</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_application_server:7.0::standard</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0386</vuln:cve-id>
    <vuln:published-datetime>2010-01-25T14:30:01.730-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-31T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-26T10:38:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-200942-1" xml:lang="en">200942</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of Sun Java System Application Server 7 and 7 2004Q2 enables the HTTP TRACE method, which makes it easier for remote attackers to steal cookies and authentication credentials via a cross-site tracing (XST) attack, a related issue to CVE-2004-2763 and CVE-2005-3398.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0387">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_server:7.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_web_server:7.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0387</vuln:cve-id>
    <vuln:published-datetime>2010-01-25T14:30:01.760-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:59.053-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://intevydis.blogspot.com/2010/01/sun-java-system-web-server-70u7-digest.html" xml:lang="en">http://intevydis.blogspot.com/2010/01/sun-java-system-web-server-70u7-digest.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.immunitysec.com/pipermail/dailydave/2010-January/006014.html" xml:lang="en">[dailydave] 20100120 Sun Web Server digest auth overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023488" xml:lang="en">1023488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37896" xml:lang="en">37896</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55792" xml:lang="en">jsws-digest-header-bo(55792)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple heap-based buffer overflows in (1) webservd and (2) the admin server in Sun Java System Web Server 7.0 Update 7 allow remote attackers to cause a denial of service (daemon crash) and possibly have unspecified other impact via a long string in an "Authorization: Digest" HTTP header.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0388">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_server:7.0:update_6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_web_server:7.0:update_6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0388</vuln:cve-id>
    <vuln:published-datetime>2010-01-25T14:30:01.807-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:59.100-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://intevydis.blogspot.com/2010/01/sun-java-system-web-server-70-webdav.html" xml:lang="en">http://intevydis.blogspot.com/2010/01/sun-java-system-web-server-70-webdav.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37910" xml:lang="en">37910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55812" xml:lang="en">jsws-webdav-format-string(55812)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the WebDAV implementation in webservd in Sun Java System Web Server 7.0 Update 6 allows remote attackers to cause a denial of service (daemon crash) and possibly have unspecified other impact via format string specifiers in the encoding attribute of the XML declaration in a PROPFIND request.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0389">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_server:7.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_server:7.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_web_server:7.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_web_server:7.0:update_7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0389</vuln:cve-id>
    <vuln:published-datetime>2010-01-25T14:30:01.840-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-01-31T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-26T11:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://intevydis.blogspot.com/2010/01/sun-java-system-web-server-70-admin.html" xml:lang="en">http://intevydis.blogspot.com/2010/01/sun-java-system-web-server-70-admin.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The admin server in Sun Java System Web Server 7.0 Update 6 allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via an HTTP request that lacks a method token.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0390">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpf1:max%27s_image_uploader:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpf1:max%27s_image_uploader:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0390</vuln:cve-id>
    <vuln:published-datetime>2010-01-26T13:30:01.137-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-01-12T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-27T10:09:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11169" xml:lang="en">11169</vuln:reference>
    </vuln:references>
    <vuln:summary>Unrestricted file upload vulnerability in maxImageUpload/index.php in PHP F1 Max's Image Uploader 1.0, when Apache is not configured to handle the mime-type for files with pjpeg or jpeg extensions, allows remote attackers to execute arbitrary code by uploading a file with a pjpeg or jpeg extension, then accessing it via a direct request to the file in original/.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0391">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:embarcadero:interbase_smp_2009:9.0.3.437"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:embarcadero:interbase_smp_2009:9.0.3.437</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0391</vuln:cve-id>
    <vuln:published-datetime>2010-01-26T13:30:01.167-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-01-12T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-01-27T10:41:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37916" xml:lang="en">37916</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in Embarcadero Technologies InterBase SMP 2009 9.0.3.437 allow remote attackers to execute arbitrary code via unknown vectors involving crafted packets.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0392">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thegreenbow:ipsec_vpn_client:4.51.001"/>
        <cpe-lang:fact-ref name="cpe:/a:thegreenbow:ipsec_vpn_client:4.65.003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thegreenbow:ipsec_vpn_client:4.51.001</vuln:product>
      <vuln:product>cpe:/a:thegreenbow:ipsec_vpn_client:4.65.003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0392</vuln:cve-id>
    <vuln:published-datetime>2010-01-26T13:30:01.197-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:21.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509091/100/0/threaded" xml:lang="en">20100121 TheGreenBow VPN Client Local Stack Overflow Vulnerability - Security Advisory - SOS-10-001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40387" xml:lang="en">40387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.senseofsecurity.com.au/advisories/SOS-10-001" xml:lang="en">http://www.senseofsecurity.com.au/advisories/SOS-10-001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.thegreenbow.com/download.php?id=1000150" xml:lang="en">http://www.thegreenbow.com/download.php?id=1000150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55793" xml:lang="en">ipsecvpnclient-tgb-bo(55793)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in vpnconf.exe in TheGreenBow IPSec VPN Client 4.51.001, 4.65.003, and possibly other versions, allows user-assisted remote attackers to execute arbitrary code via a long OpenScriptAfterUp parameter in a policy (.tgb) file, related to "phase 2."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0393">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:cups:1.2.2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.7</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.9</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0393</vuln:cve-id>
    <vuln:published-datetime>2010-03-05T14:30:00.470-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-14T23:06:12.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201207-10.xml" xml:lang="en">GLSA-201207-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cups.org/str.php?L3482" xml:lang="en">http://www.cups.org/str.php?L3482</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:072" xml:lang="en">MDVSA-2010:072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:073" xml:lang="en">MDVSA-2010:073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38524" xml:lang="en">38524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-906-1" xml:lang="en">USN-906-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=558460" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=558460</vuln:reference>
    </vuln:references>
    <vuln:summary>The _cupsGetlang function, as used by lppasswd.c in lppasswd in CUPS 1.2.2, 1.3.7, 1.3.9, and 1.4.1, relies on an environment variable to determine the file that provides localized message strings, which allows local users to gain privileges via a file that contains crafted localization data with format string specifiers.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0394">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:nanosleep:trac-git:0.0.20080710"/>
          <cpe-lang:fact-ref name="cpe:/a:nanosleep:trac-git:0.0.20090320"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:edgewall_software:trac"/>
          <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nanosleep:trac-git:0.0.20080710</vuln:product>
      <vuln:product>cpe:/a:nanosleep:trac-git:0.0.20090320</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0394</vuln:cve-id>
    <vuln:published-datetime>2010-02-09T21:30:00.857-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:59.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=567039" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=567039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1990" xml:lang="en">DSA-1990</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38076" xml:lang="en">38076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56105" xml:lang="en">tracgit-command-execution(56105)</vuln:reference>
    </vuln:references>
    <vuln:summary>PyGIT.py in the Trac Git plugin (trac-git) before 0.0.20080710-3+lenny1 and before 0.0.20090320-1 on Debian GNU/Linux, when enabled in Trac, allows remote attackers to execute arbitrary commands via shell metacharacters in a crafted HTTP query that is used to generate a certain git command.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0395">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:8.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:9.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:12"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:openoffice.org:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:openoffice.org:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:openoffice.org:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:openoffice.org:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:openoffice.org:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:openoffice.org:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:openoffice.org:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:openoffice.org:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:openoffice.org:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:openoffice.org:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:openoffice.org:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:openoffice.org:3.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:openoffice.org:2.0.0</vuln:product>
      <vuln:product>cpe:/a:sun:openoffice.org:2.1.0</vuln:product>
      <vuln:product>cpe:/a:sun:openoffice.org:2.2.0</vuln:product>
      <vuln:product>cpe:/a:sun:openoffice.org:2.3.0</vuln:product>
      <vuln:product>cpe:/a:sun:openoffice.org:2.4.0</vuln:product>
      <vuln:product>cpe:/a:sun:openoffice.org:2.4.1</vuln:product>
      <vuln:product>cpe:/a:sun:openoffice.org:2.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:openoffice.org:3.0.0</vuln:product>
      <vuln:product>cpe:/a:sun:openoffice.org:3.0.1</vuln:product>
      <vuln:product>cpe:/a:sun:openoffice.org:3.1.0</vuln:product>
      <vuln:product>cpe:/a:sun:openoffice.org:3.1.1</vuln:product>
      <vuln:product>cpe:/a:sun:openoffice.org:3.2.0</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:8.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:9.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.10</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:12</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0395</vuln:cve-id>
    <vuln:published-datetime>2010-06-09T20:30:07.317-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:22.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11091" name="oval:org.mitre.oval:def:11091"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-June/042468.html" xml:lang="en">FEDORA-2010-9576</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-June/042529.html" xml:lang="en">FEDORA-2010-9628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-June/042534.html" xml:lang="en">FEDORA-2010-9633</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-08/msg00001.html" xml:lang="en">SUSE-SR:2010:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-949-1" xml:lang="en">USN-949-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2055" xml:lang="en">DSA-2055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-201408-19.xml" xml:lang="en">GLSA-201408-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:221" xml:lang="en">MDVSA-2010:221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openoffice.org/security/cves/CVE-2010-0395.html" xml:lang="en">http://www.openoffice.org/security/cves/CVE-2010-0395.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0459.html" xml:lang="en">RHSA-2010:0459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-287A.html" xml:lang="en">TA10-287A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1350" xml:lang="en">ADV-2010-1350</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1353" xml:lang="en">ADV-2010-1353</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1366" xml:lang="en">ADV-2010-1366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1369" xml:lang="en">ADV-2010-1369</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2905" xml:lang="en">ADV-2010-2905</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=574119" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=574119</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenOffice.org 2.x and 3.0 before 3.2.1 allows user-assisted remote attackers to bypass Python macro security restrictions and execute arbitrary Python code via a crafted OpenDocument Text (ODT) file that triggers code execution when the macro directory structure is previewed.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0396">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.19"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.20"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.9.21"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.9"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.10"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.11"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.12"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.13"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.14"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.15"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.16"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.17"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.18"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.18.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.19"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.20"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.21"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.22"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.23"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.24"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.25"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.26"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.27"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.10.28"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.7"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.8"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.9"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.10"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.11"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.12"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.13"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.14"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.15"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.16"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.17"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.18"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.19"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.20"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.21"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.22"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.23"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.24"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.13.25"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.7"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.8"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.9"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.10"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.11"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.12"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.13"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.14"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.15"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.16"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.16.2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.16.3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.16.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.16.5"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.16.6"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.17"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.18"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.19"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.20"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.21"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.22"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.23"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.24"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.25"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.26"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.27"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:dpkg:1.14.28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:dpkg:1.9.19</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.20</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.9.21</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.2</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.3</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.4</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.5</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.6</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.7</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.8</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.9</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.10</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.11</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.12</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.13</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.14</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.15</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.16</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.17</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.18</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.18.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.19</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.20</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.21</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.22</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.23</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.24</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.25</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.26</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.27</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.10.28</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.0</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.2</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.3</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.4</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.5</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.6</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.7</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.8</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.9</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.10</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.11</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.11.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.12</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.13</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.14</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.15</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.16</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.17</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.18</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.19</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.20</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.21</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.22</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.23</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.24</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.13.25</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.0</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.2</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.3</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.4</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.5</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.6</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.7</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.8</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.9</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.10</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.11</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.12</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.13</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.14</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.15</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.16</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.16.1</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.16.2</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.16.3</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.16.4</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.16.5</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.16.6</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.17</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.18</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.19</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.20</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.21</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.22</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.23</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.24</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.25</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.26</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.27</vuln:product>
      <vuln:product>cpe:/a:debian:dpkg:1.14.28</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0396</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T09:28:25.747-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:59.303-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://security.debian.org/pool/updates/main/d/dpkg/dpkg_1.14.29.tar.gz" xml:lang="en">http://security.debian.org/pool/updates/main/d/dpkg/dpkg_1.14.29.tar.gz</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2011" xml:lang="en">DSA-2011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0582" xml:lang="en">ADV-2010-0582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56887" xml:lang="en">dpkg-dpkgsource-dir-traversal(56887)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the dpkg-source component in dpkg before 1.14.29 allows remote attackers to modify arbitrary files via a crafted Debian source archive.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0397">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:5.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0397</vuln:cve-id>
    <vuln:published-datetime>2010-03-16T15:30:00.337-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-12-10T01:37:48.483-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=573573" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=573573</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Aug/msg00003.html" xml:lang="en">APPLE-SA-2010-08-24-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" xml:lang="en">APPLE-SA-2010-11-10-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00002.html" xml:lang="en">SUSE-SR:2010:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-06/msg00001.html" xml:lang="en">SUSE-SR:2010:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-09/msg00006.html" xml:lang="en">SUSE-SR:2010:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4312" xml:lang="en">http://support.apple.com/kb/HT4312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4435" xml:lang="en">http://support.apple.com/kb/HT4435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:068" xml:lang="en">MDVSA-2010:068</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/03/12/5" xml:lang="en">[oss-security] 20100312 CVE-2010-0397: NULL pointer dereference in PHP's xmlrpc extension</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0919.html" xml:lang="en">RHSA-2010:0919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38708" xml:lang="en">38708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0724" xml:lang="en">ADV-2010-0724</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/3081" xml:lang="en">ADV-2010-3081</vuln:reference>
    </vuln:references>
    <vuln:summary>The xmlrpc extension in PHP 5.3.1 does not properly handle a missing methodName element in the first argument to the xmlrpc_decode_request function, which allows context-dependent attackers to cause a denial of service (NULL pointer dereference and application crash) and possibly have unspecified other impact via a crafted argument.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0400">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mahara:mahara:1.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mahara:mahara:1.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0400</vuln:cve-id>
    <vuln:published-datetime>2010-04-07T11:30:00.360-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-04-08T09:25:49.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-04-08T09:11:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://security.debian.org/pool/updates/main/m/mahara/mahara_1.0.4-4+lenny5.diff.gz" xml:lang="en">http://security.debian.org/pool/updates/main/m/mahara/mahara_1.0.4-4+lenny5.diff.gz</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2030" xml:lang="en">DSA-2030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39253" xml:lang="en">39253</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in lib/user.php in mahara 1.0.4 allows remote attackers to execute arbitrary SQL commands via a username.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0401">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openttd:openttd:0.1.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.1.2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.1.3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.1.4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.2.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.2.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.2.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.5</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.6</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.7</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.0.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.5</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.6</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.7</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.8</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.8:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc5</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.1:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.1:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.1:rc3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.2:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.3:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.3:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.3:rc3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta5</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.1:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.1:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.2:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.2:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0401</vuln:cve-id>
    <vuln:published-datetime>2010-05-05T09:22:54.927-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-05-11T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-05-05T18:50:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.openttd.org/task/3754" xml:lang="en">http://bugs.openttd.org/task/3754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://security.openttd.org/en/CVE-2010-0401" xml:lang="en">http://security.openttd.org/en/CVE-2010-0401</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenTTD before 1.0.1 accepts a company password for authentication in response to a request for the server password, which allows remote authenticated users to bypass intended access restrictions or cause a denial of service (daemon crash) by sending a company password packet.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0402">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openttd:openttd:0.1.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.1.2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.1.3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.1.4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.2.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.2.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.2.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.5</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.6</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.7</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.0.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.5</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.6</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.7</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.8</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.8:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc5</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.1:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.1:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.1:rc3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.2:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.3:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.3:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.3:rc3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta5</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.1:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.1:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.2:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.2:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0402</vuln:cve-id>
    <vuln:published-datetime>2010-05-05T09:22:54.973-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-05-05T09:22:54.973-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-05-05T18:55:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://security.openttd.org/en/CVE-2010-0402" xml:lang="en">http://security.openttd.org/en/CVE-2010-0402</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenTTD before 1.0.1 does not properly validate index values of certain items, which allows remote authenticated users to cause a denial of service (daemon crash) or possibly execute arbitrary code via a crafted in-game command.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0403">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.000"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.001"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.002"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.003"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.005"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.010"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.011"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.012"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.014"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.015"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.000</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.001</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.002</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.003</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.005</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.010</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.011</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.012</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.014</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.015</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0403</vuln:cve-id>
    <vuln:published-datetime>2010-05-19T08:08:08.070-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:22.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.phpgroupware.org/" xml:lang="en">http://download.phpgroupware.org/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forums.phpgroupware.org/index.php?t=msg&amp;th=98662&amp;start=0&amp;rid=0" xml:lang="en">http://forums.phpgroupware.org/index.php?t=msg&amp;th=98662&amp;start=0&amp;rid=0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.gnu.org/archive/html/phpgroupware-users/2010-05/msg00004.html" xml:lang="en">[phpgroupware-users] 20100512 Phpgroupware security release 0.9.16.016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2046" xml:lang="en">DSA-2046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/511299/100/0/threaded" xml:lang="en">20100514 phpGroupWare SQL Injections and Local File Inclusion Vulnerabilities (CVE-2010-0403 and CVE-2010-0404)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40167" xml:lang="en">40167</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1145" xml:lang="en">ADV-2010-1145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1146" xml:lang="en">ADV-2010-1146</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/58657" xml:lang="en">phpgroupware-about-file-include(58657)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in about.php in phpGroupWare (phpgw) before 0.9.16.016 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the app parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0404">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.000"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.001"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.002"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.003"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.005"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.010"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.011"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.012"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.014"/>
        <cpe-lang:fact-ref name="cpe:/a:phpgroupware:phpgroupware:0.9.16.015"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.000</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.001</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.002</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.003</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.005</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.010</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.011</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.012</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.014</vuln:product>
      <vuln:product>cpe:/a:phpgroupware:phpgroupware:0.9.16.015</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0404</vuln:cve-id>
    <vuln:published-datetime>2010-05-19T08:08:08.100-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:23.253-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.phpgroupware.org/" xml:lang="en">http://download.phpgroupware.org/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forums.phpgroupware.org/index.php?t=msg&amp;th=98662&amp;start=0&amp;rid=0" xml:lang="en">http://forums.phpgroupware.org/index.php?t=msg&amp;th=98662&amp;start=0&amp;rid=0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.gnu.org/archive/html/phpgroupware-users/2010-05/msg00004.html" xml:lang="en">[phpgroupware-users] 20100512 Phpgroupware security release 0.9.16.016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2046" xml:lang="en">DSA-2046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/511299/100/0/threaded" xml:lang="en">20100514 phpGroupWare SQL Injections and Local File Inclusion Vulnerabilities (CVE-2010-0403 and CVE-2010-0404)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1145" xml:lang="en">ADV-2010-1145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1146" xml:lang="en">ADV-2010-1146</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in phpGroupWare (phpgw) before 0.9.16.016 allow remote attackers to execute arbitrary SQL commands via unspecified parameters to (1) class.sessions_db.inc.php, (2) class.translation_sql.inc.php, or (3) class.auth_sql.inc.php in phpgwapi/inc/.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0405">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9.0c"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9.5_a"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9.5_b"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9.5_c"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9.5_d"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9.5b"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9.5c"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9.5d"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9_a"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9_b"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9_c"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:libzip2:libzip2:1.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bzip:bzip2:0.9</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9.0</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9.0a</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9.0b</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9.0c</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9.5_a</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9.5_b</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9.5_c</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9.5_d</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9.5a</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9.5b</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9.5c</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9.5d</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9_a</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9_b</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9_c</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:1.0</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:1.0.1</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:1.0.2</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:1.0.3</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:1.0.4</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:1.0.5</vuln:product>
      <vuln:product>cpe:/a:libzip2:libzip2:1.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0405</vuln:cve-id>
    <vuln:published-datetime>2010-09-28T14:00:02.340-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:24.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogs.sun.com/security/entry/cve_2010_0405_integer_overflow" xml:lang="en">http://blogs.sun.com/security/entry/cve_2010_0405_integer_overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.clamav.net/gitweb?p=clamav-devel.git;a=blob_plain;f=ChangeLog;hb=clamav-0.96.3" xml:lang="en">http://git.clamav.net/gitweb?p=clamav-devel.git;a=blob_plain;f=ChangeLog;hb=clamav-0.96.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2011/Mar/msg00006.html" xml:lang="en">APPLE-SA-2011-03-21-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-November/051278.html" xml:lang="en">FEDORA-2010-17439</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-November/051366.html" xml:lang="en">FEDORA-2010-1512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-10/msg00000.html" xml:lang="en">SUSE-SR:2010:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=128506868510655&amp;w=2" xml:lang="en">[oss-security] 20100921 bzip2 CVE-2010-0405 integer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201301-05.xml" xml:lang="en">GLSA-201301-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4581" xml:lang="en">http://support.apple.com/kb/HT4581</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.bzip.org/" xml:lang="en">http://www.bzip.org/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0703.html" xml:lang="en">RHSA-2010:0703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0858.html" xml:lang="en">RHSA-2010:0858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/515055/100/0/threaded" xml:lang="en">20101207 VMSA-2010-0019 VMware ESX third party updates for Service Console</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-986-1" xml:lang="en">USN-986-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-986-2" xml:lang="en">USN-986-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-986-3" xml:lang="en">USN-986-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2010-0019.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2010-0019.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2455" xml:lang="en">ADV-2010-2455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/3043" xml:lang="en">ADV-2010-3043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/3052" xml:lang="en">ADV-2010-3052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/3073" xml:lang="en">ADV-2010-3073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/3126" xml:lang="en">ADV-2010-3126</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/3127" xml:lang="en">ADV-2010-3127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://xorl.wordpress.com/2010/09/21/cve-2010-0405-bzip2-integer-overflow/" xml:lang="en">http://xorl.wordpress.com/2010/09/21/cve-2010-0405-bzip2-integer-overflow/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=627882" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=627882</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2230" xml:lang="en">https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2230</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2231" xml:lang="en">https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2231</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the BZ2_decompress function in decompress.c in bzip2 and libbzip2 before 1.0.6 allows context-dependent attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted compressed file.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0406">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.4.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.5.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:0.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openttd:openttd:1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openttd:openttd:0.1.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.1.2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.1.3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.1.4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.2.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.2.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.2.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.5</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.6</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.3.7</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.0.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.5</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.6</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.7</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.8</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.4.8:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.0:rc5</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.1:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.1:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.1:rc3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.2:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.3:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.3:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.5.3:rc3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta3</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:beta5</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.1:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.1:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.2:rc1</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.6.2:rc2</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:0.7.4</vuln:product>
      <vuln:product>cpe:/a:openttd:openttd:1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0406</vuln:cve-id>
    <vuln:published-datetime>2010-05-05T09:22:55.003-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-05-11T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-05-05T18:57:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.openttd.org/task/3785" xml:lang="en">http://bugs.openttd.org/task/3785</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://security.openttd.org/en/CVE-2010-0406" xml:lang="en">http://security.openttd.org/en/CVE-2010-0406</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenTTD before 1.0.1 allows remote attackers to cause a denial of service (file-descriptor exhaustion and daemon crash) by performing incomplete downloads of the map.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0407">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.1.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.1.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.1.2:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.1.2:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.2.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.2.9:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.2.9:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.2.9:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.2.9:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.2.9:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.2.9:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.2.9:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.2.9:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.4.99"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.4.100"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.4.101"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.4.102"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:muscle:pcsc-lite:1.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.1.2:beta2</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.1.2:beta3</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.1.2:beta4</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.1.2:beta5</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.2.0</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.2.0:rc3</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.2.9:beta10</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.2.9:beta4</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.2.9:beta5</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.2.9:beta6</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.2.9:beta7</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.2.9:beta8</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.2.9:beta9</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.3.0</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.3.1</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.3.2</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.3.3</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.4.0</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.4.1</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.4.2</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.4.3</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.4.4</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.4.99</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.4.100</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.4.101</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.4.102</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.5.0</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.5.1</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.5.2</vuln:product>
      <vuln:product>cpe:/a:muscle:pcsc-lite:1.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0407</vuln:cve-id>
    <vuln:published-datetime>2010-06-18T12:30:01.343-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-12-07T22:01:32.397-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10691" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10691</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-July/044124.html" xml:lang="en">FEDORA-2010-10764</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-June/042900.html" xml:lang="en">FEDORA-2010-9995</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-June/042921.html" xml:lang="en">FEDORA-2010-10014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-09/msg00006.html" xml:lang="en">SUSE-SR:2010:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.debian.org/wsvn/pcsclite/?sc=1&amp;rev=4208" xml:lang="en">http://svn.debian.org/wsvn/pcsclite/?sc=1&amp;rev=4208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2059" xml:lang="en">DSA-2059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40758" xml:lang="en">40758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1427" xml:lang="en">ADV-2010-1427</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1508" xml:lang="en">ADV-2010-1508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=596426" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=596426</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in the MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smart Card daemon (aka PCSCD) in MUSCLE PCSC-Lite before 1.5.4 allow local users to gain privileges via crafted message data, which is improperly demarshalled.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0408">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:-"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:-</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.8</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.12</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.13</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0408</vuln:cve-id>
    <vuln:published-datetime>2010-03-05T11:30:00.660-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:27.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8619" name="oval:org.mitre.oval:def:8619"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9935" name="oval:org.mitre.oval:def:9935"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://httpd.apache.org/security/vulnerabilities_22.html" xml:lang="en">http://httpd.apache.org/security/vulnerabilities_22.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" xml:lang="en">APPLE-SA-2010-11-10-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/039957.html" xml:lang="en">FEDORA-2010-5942</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/040652.html" xml:lang="en">FEDORA-2010-6131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00006.html" xml:lang="en">SUSE-SR:2010:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=127557640302499&amp;w=2" xml:lang="en">SSRT100108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4435" xml:lang="en">http://support.apple.com/kb/HT4435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/branches/2.2.x/modules/proxy/mod_proxy_ajp.c?r1=917876&amp;r2=917875&amp;pathrev=917876" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/branches/2.2.x/modules/proxy/mod_proxy_ajp.c?r1=917876&amp;r2=917875&amp;pathrev=917876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=917876" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=917876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2035" xml:lang="en">DSA-2035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:053" xml:lang="en">MDVSA-2010:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0168.html" xml:lang="en">RHSA-2010:0168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38491" xml:lang="en">38491</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0911" xml:lang="en">ADV-2010-0911</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0994" xml:lang="en">ADV-2010-0994</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1001" xml:lang="en">ADV-2010-1001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1057" xml:lang="en">ADV-2010-1057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1411" xml:lang="en">ADV-2010-1411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM08939" xml:lang="en">PM08939</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM12247" xml:lang="en">PM12247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM15829" xml:lang="en">PM15829</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=569905" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=569905</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/8d63cb8e9100f28a99429b4328e4e7cebce861d5772ac9863ba2ae6f@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/f7f95ac1cd9895db2714fa3ebaa0b94d0c6df360f742a40951384a53@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The ap_proxy_ajp_request function in mod_proxy_ajp.c in mod_proxy_ajp in the Apache HTTP Server 2.2.x before 2.2.15 does not properly handle certain situations in which a client sends no request body, which allows remote attackers to cause a denial of service (backend server outage) via a crafted request, related to use of a 500 error code instead of the appropriate 400 error code.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0409">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:gmime:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gmime:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gmime:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gmime:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gmime:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gmime:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gmime:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gmime:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gmime:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gmime:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gmime:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gmime:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gmime:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gmime:2.4.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:gmime:2.4.0</vuln:product>
      <vuln:product>cpe:/a:gnome:gmime:2.4.1</vuln:product>
      <vuln:product>cpe:/a:gnome:gmime:2.4.2</vuln:product>
      <vuln:product>cpe:/a:gnome:gmime:2.4.3</vuln:product>
      <vuln:product>cpe:/a:gnome:gmime:2.4.4</vuln:product>
      <vuln:product>cpe:/a:gnome:gmime:2.4.5</vuln:product>
      <vuln:product>cpe:/a:gnome:gmime:2.4.6</vuln:product>
      <vuln:product>cpe:/a:gnome:gmime:2.4.7</vuln:product>
      <vuln:product>cpe:/a:gnome:gmime:2.4.8</vuln:product>
      <vuln:product>cpe:/a:gnome:gmime:2.4.9</vuln:product>
      <vuln:product>cpe:/a:gnome:gmime:2.4.10</vuln:product>
      <vuln:product>cpe:/a:gnome:gmime:2.4.11</vuln:product>
      <vuln:product>cpe:/a:gnome:gmime:2.4.12</vuln:product>
      <vuln:product>cpe:/a:gnome:gmime:2.4.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0409</vuln:cve-id>
    <vuln:published-datetime>2010-02-08T16:30:00.373-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T01:41:32.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ftp.gnome.org/pub/GNOME/sources/gmime/2.4/gmime-2.4.14-2.4.15.diff.gz" xml:lang="en">http://ftp.gnome.org/pub/GNOME/sources/gmime/2.4/gmime-2.4.14-2.4.15.diff.gz</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ftp.gnome.org/pub/GNOME/sources/gmime/2.4/gmime-2.4.15.changes" xml:lang="en">http://ftp.gnome.org/pub/GNOME/sources/gmime/2.4/gmime-2.4.15.changes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00004.html" xml:lang="en">SUSE-SR:2010:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/03/2" xml:lang="en">[oss-security] 20100203 CVE Request -- GMime-2.4.15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/03/4" xml:lang="en">[oss-security] 20100203 Re: CVE Request -- GMime-2.4.15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=561457" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=561457</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the GMIME_UUENCODE_LEN macro in gmime/gmime-encodings.h in GMime before 2.4.15 allows context-dependent attackers to cause a denial of service (application crash) or possibly execute arbitrary code via input data for a uuencode operation.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0410">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.80"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.81"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.82"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.83"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.84"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.85"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.87"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.88"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.89"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.90"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.91"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.92"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.93"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.94"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.95"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.96"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.97"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.98"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.100"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.101"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.102"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.103"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.104"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.105"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.106"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.107"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.108"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.109"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.110"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.111"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.112"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.113"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.114"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.115"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.116"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.117"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.118"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.119"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.120"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.121"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.122"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.123"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.124"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.125"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.126"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.127"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.128"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.129"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.130"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.131"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.132"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13:pre15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17:pre14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22:pre10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.32:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.33.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.34.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.35.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:final"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:git7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:6.06::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:8.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:8.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:9.04"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:9.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:6.06::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:8.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:8.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:9.04</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:9.10</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:4.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:-</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:1.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:1.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.80</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.81</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.82</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.83</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.84</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.85</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.87</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.88</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.89</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.90</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.91</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.92</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.93</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.94</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.95</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.96</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.97</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.98</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.100</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.101</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.102</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.103</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.104</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.105</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.106</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.107</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.108</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.109</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.110</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.111</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.112</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.113</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.114</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.115</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.116</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.117</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.118</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.119</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.120</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.121</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.122</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.123</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.124</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.125</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.126</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.127</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.128</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.129</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.130</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.131</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.132</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13:pre15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17:pre14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22:pre10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.32:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.33.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.34.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.35.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:final</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:git7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0410</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T08:00:02.783-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-16T11:06:28.410-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-13T12:06:44.890-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10903" name="oval:org.mitre.oval:def:10903"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=f98bfbd78c37c5946cc53089da32a5f741efdeb7" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=f98bfbd78c37c5946cc53089da32a5f741efdeb7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035070.html" xml:lang="en">FEDORA-2010-1804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035159.html" xml:lang="en">FEDORA-2010-1787</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00000.html" xml:lang="en">SUSE-SA:2010:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00006.html" xml:lang="en">SUSE-SA:2010:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00007.html" xml:lang="en">SUSE-SA:2010:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/css/P8/documents/100088287" xml:lang="en">http://support.avaya.com/css/P8/documents/100088287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1996" xml:lang="en">DSA-1996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2005" xml:lang="en">DSA-2005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.32.8" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.32.8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:088" xml:lang="en">MDVSA-2010:088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2010_23_kernel.html" xml:lang="en">SUSE-SA:2010:023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/03/1" xml:lang="en">[oss-security] 20100203 CVE request: kernel OOM/crash in drivers/connector</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/03/3" xml:lang="en">[oss-security] 20100203 Re: CVE request: kernel OOM/crash in drivers/connector</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0161.html" xml:lang="en">RHSA-2010:0161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0398.html" xml:lang="en">RHSA-2010:0398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38058" xml:lang="en">38058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-914-1" xml:lang="en">USN-914-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0638" xml:lang="en">ADV-2010-0638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=561682" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=561682</vuln:reference>
    </vuln:references>
    <vuln:summary>drivers/connector/connector.c in the Linux kernel before 2.6.32.8 allows local users to cause a denial of service (memory consumption and system crash) by sending the kernel many NETLINK_CONNECTOR messages.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0411">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:systemtap:systemtap:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:systemtap:systemtap:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0411</vuln:cve-id>
    <vuln:published-datetime>2010-02-08T15:30:01.310-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:22.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9675" name="oval:org.mitre.oval:def:9675"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035201.html" xml:lang="en">FEDORA-2010-1373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035261.html" xml:lang="en">FEDORA-2010-1720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00006.html" xml:lang="en">SUSE-SR:2010:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126530657715364&amp;w=2" xml:lang="en">[oss-security] 20100204 systemtap DoS issue (CVE-2010-0411)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023664" xml:lang="en">1023664</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceware.org/bugzilla/show_bug.cgi?id=11234" xml:lang="en">http://sourceware.org/bugzilla/show_bug.cgi?id=11234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceware.org/git/gitweb.cgi?p=systemtap.git;a=commit;h=a2d399c87a642190f08ede63dc6fc434a5a8363a" xml:lang="en">http://sourceware.org/git/gitweb.cgi?p=systemtap.git;a=commit;h=a2d399c87a642190f08ede63dc6fc434a5a8363a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0124.html" xml:lang="en">RHSA-2010:0124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0125.html" xml:lang="en">RHSA-2010:0125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38120" xml:lang="en">38120</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1001" xml:lang="en">ADV-2010-1001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=559719" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=559719</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer signedness errors in the (1) __get_argv and (2) __get_compat_argv functions in tapset/aux_syscalls.stp in SystemTap 1.1 allow local users to cause a denial of service (script crash, or system crash or hang) via a process with a large number of arguments, leading to a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0412">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:systemtap:systemtap:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:systemtap:systemtap:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0412</vuln:cve-id>
    <vuln:published-datetime>2010-02-24T19:30:00.517-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:59.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035201.html" xml:lang="en">FEDORA-2010-1373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035261.html" xml:lang="en">FEDORA-2010-1720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/scm-commits/2010-February/394714.html" xml:lang="en">[scm-commits] 20100215 rpms/systemtap/devel systemtap-1.1-tighten-server-params.patch, NONE, 1.1 systemtap.spec, 1.59, 1.60</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38316" xml:lang="en">38316</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56611" xml:lang="en">systemtap-stapserver-unspecified(56611)</vuln:reference>
    </vuln:references>
    <vuln:summary>stap-server in SystemTap 1.1 does not properly restrict the value of the -B (aka BUILD) option, which allows attackers to have an unspecified impact via vectors associated with executing the make program, a different vulnerability than CVE-2009-4273.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0414">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:screensaver:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:screensaver:2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:screensaver:2.20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:screensaver:2.26.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:screensaver:2.28.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:screensaver:2.28.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:screensaver:2.13</vuln:product>
      <vuln:product>cpe:/a:gnome:screensaver:2.20</vuln:product>
      <vuln:product>cpe:/a:gnome:screensaver:2.20.0</vuln:product>
      <vuln:product>cpe:/a:gnome:screensaver:2.26.1</vuln:product>
      <vuln:product>cpe:/a:gnome:screensaver:2.28.0</vuln:product>
      <vuln:product>cpe:/a:gnome:screensaver:2.28.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0414</vuln:cve-id>
    <vuln:published-datetime>2010-02-11T15:30:00.783-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-26T02:11:13.623-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ftp.gnome.org/pub/GNOME/sources/gnome-screensaver/2.28/gnome-screensaver-2.28.2.news" xml:lang="en">http://ftp.gnome.org/pub/GNOME/sources/gnome-screensaver/2.28/gnome-screensaver-2.28.2.news</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.gnome.org/browse/gnome-screensaver/commit/?id=a5f66339be6719c2b8fc478a1d5fc6545297d950" xml:lang="en">http://git.gnome.org/browse/gnome-screensaver/commit/?id=a5f66339be6719c2b8fc478a1d5fc6545297d950</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.gnome.org/browse/gnome-screensaver/commit/?id=dcca89b7ab6e1220815af38da246434b2e13fd9f" xml:lang="en">http://git.gnome.org/browse/gnome-screensaver/commit/?id=dcca89b7ab6e1220815af38da246434b2e13fd9f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/034904.html" xml:lang="en">FEDORA-2010-1556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:040" xml:lang="en">MDVSA-2010:040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38149" xml:lang="en">38149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-898-1" xml:lang="en">USN-898-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.gnome.org/show_bug.cgi?id=609337" xml:lang="en">https://bugzilla.gnome.org/show_bug.cgi?id=609337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=562217" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=562217</vuln:reference>
    </vuln:references>
    <vuln:summary>gnome-screensaver before 2.28.2 allows physically proximate attackers to bypass screen locking and access an unattended workstation by moving the mouse position to an external monitor and then disconnecting that monitor.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0415">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0415</vuln:cve-id>
    <vuln:published-datetime>2010-02-17T13:30:00.477-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:33.300-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9399" name="oval:org.mitre.oval:def:9399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=6f5a55f1a6c5abee15a0e878e5c74d9f1569b8b0" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=6f5a55f1a6c5abee15a0e878e5c74d9f1569b8b0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035070.html" xml:lang="en">FEDORA-2010-1804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035159.html" xml:lang="en">FEDORA-2010-1787</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00000.html" xml:lang="en">SUSE-SA:2010:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00006.html" xml:lang="en">SUSE-SA:2010:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-1996" xml:lang="en">DSA-1996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2005" xml:lang="en">DSA-2005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.33-rc7" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.33-rc7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:066" xml:lang="en">MDVSA-2010:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:198" xml:lang="en">MDVSA-2010:198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/07/1" xml:lang="en">[oss-security] 20100207 CVE request: information leak / potential crash in sys_move_pages</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/07/2" xml:lang="en">[oss-security] 20100207 Re: CVE request: information leak / potential crash in sys_move_pages</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/08/2" xml:lang="en">[oss-security] 20100208 Re: CVE request: information leak / potential crash in sys_move_pages</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0147.html" xml:lang="en">RHSA-2010:0147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0161.html" xml:lang="en">RHSA-2010:0161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38144" xml:lang="en">38144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-914-1" xml:lang="en">USN-914-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0638" xml:lang="en">ADV-2010-0638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=562582" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=562582</vuln:reference>
    </vuln:references>
    <vuln:summary>The do_pages_move function in mm/migrate.c in the Linux kernel before 2.6.33-rc7 does not validate node values, which allows local users to read arbitrary kernel memory locations, cause a denial of service (OOPS), and possibly have unspecified other impact by specifying a node that is not part of the kernel's node set.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0416">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:helix_player:1.0.6::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:::linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:helix_player:1.0.6::linux</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:::linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0416</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T18:30:00.537-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:22.860-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10847" name="oval:org.mitre.oval:def:10847"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.helixcommunity.org/pipermail/common-cvs/2007-July/014956.html" xml:lang="en">[common-cvs] 20070703 util hxurl.cpp,1.24.4.1,1.24.4.1.4.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0094.html" xml:lang="en">RHSA-2010:0094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=561856" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=561856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://helixcommunity.org/viewcvs/common/util/hxurl.cpp?view=log#rev1.24.4.1.4.1" xml:lang="en">https://helixcommunity.org/viewcvs/common/util/hxurl.cpp?view=log#rev1.24.4.1.4.1</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Unescape function in common/util/hxurl.cpp and player/hxclientkit/src/CHXClientSink.cpp in Helix Player 1.0.6 and RealPlayer allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a URL argument containing a % (percent) character that is not followed by two hex digits.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0417">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:helix_player:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:helix_player:1.0.6</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0417</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T18:30:00.583-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:22.923-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11364" name="oval:org.mitre.oval:def:11364"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.helixcommunity.org/pipermail/common-cvs/2008-January/015484.html" xml:lang="en">[common-cvs] 20080114 util rlstate.cpp,1.9,1.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0094.html" xml:lang="en">RHSA-2010:0094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=561860" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=561860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://helixcommunity.org/viewcvs/common/util/rlstate.cpp?view=log#rev1.10" xml:lang="en">https://helixcommunity.org/viewcvs/common/util/rlstate.cpp?view=log#rev1.10</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in common/util/rlstate.cpp in Helix Player 1.0.6 and RealPlayer allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a RuleBook structure with a large number of rule-separator characters that trigger heap memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0418">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:chumby:chumby_one:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/h:chumby:chumby_one:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:chumby:chumby_classic:0.9"/>
        <cpe-lang:fact-ref name="cpe:/h:chumby:chumby_classic:1.1"/>
        <cpe-lang:fact-ref name="cpe:/h:chumby:chumby_classic:1.2"/>
        <cpe-lang:fact-ref name="cpe:/h:chumby:chumby_classic:1.4"/>
        <cpe-lang:fact-ref name="cpe:/h:chumby:chumby_classic:1.5"/>
        <cpe-lang:fact-ref name="cpe:/h:chumby:chumby_classic:1.6"/>
        <cpe-lang:fact-ref name="cpe:/h:chumby:chumby_classic:1.7"/>
        <cpe-lang:fact-ref name="cpe:/h:chumby:chumby_classic:1.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:chumby:chumby_classic:0.9</vuln:product>
      <vuln:product>cpe:/h:chumby:chumby_classic:1.1</vuln:product>
      <vuln:product>cpe:/h:chumby:chumby_classic:1.2</vuln:product>
      <vuln:product>cpe:/h:chumby:chumby_classic:1.4</vuln:product>
      <vuln:product>cpe:/h:chumby:chumby_classic:1.5</vuln:product>
      <vuln:product>cpe:/h:chumby:chumby_classic:1.6</vuln:product>
      <vuln:product>cpe:/h:chumby:chumby_classic:1.7</vuln:product>
      <vuln:product>cpe:/h:chumby:chumby_classic:1.7.1</vuln:product>
      <vuln:product>cpe:/h:chumby:chumby_one:1.0.2</vuln:product>
      <vuln:product>cpe:/h:chumby:chumby_one:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0418</vuln:cve-id>
    <vuln:published-datetime>2010-03-10T15:13:03.747-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T01:41:33.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-78"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.awe.com/mark/blog/20100305.html" xml:lang="en">http://www.awe.com/mark/blog/20100305.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.chumby.com/pages/release10mar" xml:lang="en">http://www.chumby.com/pages/release10mar</vuln:reference>
    </vuln:references>
    <vuln:summary>The web interface in chumby one before 1.0.4 and chumby classic before 1.7.2 allows remote attackers to execute arbitrary commands via shell metacharacters in a request.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0419">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kvm_qumranet:kvm:83"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kvm_qumranet:kvm:83</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0419</vuln:cve-id>
    <vuln:published-datetime>2010-03-05T11:30:00.707-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:22.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10139" name="oval:org.mitre.oval:def:10139"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023663" xml:lang="en">1023663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0126.html" xml:lang="en">RHSA-2010:0126</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38467" xml:lang="en">38467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=563463" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=563463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56662" xml:lang="en">kernel-selectors-privilege-escalation(56662)</vuln:reference>
    </vuln:references>
    <vuln:summary>The x86 emulator in KVM 83, when a guest is configured for Symmetric Multiprocessing (SMP), does not properly restrict writing of segment selectors to segment registers, which might allow guest OS users to cause a denial of service (guest OS crash) or gain privileges on the guest OS by leveraging access to a (1) IO port or (2) MMIO region, and replacing an instruction in between emulator entry and instruction fetch.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0420">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.1.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.1.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.3.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.3.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.7</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.8</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.9</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0420</vuln:cve-id>
    <vuln:published-datetime>2010-02-24T13:30:00.420-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:23.063-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11485" name="oval:org.mitre.oval:def:11485"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18230" name="oval:org.mitre.oval:def:18230"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://developer.pidgin.im/wiki/ChangeLog" xml:lang="en">http://developer.pidgin.im/wiki/ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035332.html" xml:lang="en">FEDORA-2010-1279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035347.html" xml:lang="en">FEDORA-2010-1934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035409.html" xml:lang="en">FEDORA-2010-1383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00004.html" xml:lang="en">SUSE-SR:2010:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pidgin.im/news/security/?id=44" xml:lang="en">http://pidgin.im/news/security/?id=44</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2038" xml:lang="en">DSA-2038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:041" xml:lang="en">MDVSA-2010:041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:085" xml:lang="en">MDVSA-2010:085</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38294" xml:lang="en">38294</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-902-1" xml:lang="en">USN-902-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0413" xml:lang="en">ADV-2010-0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0914" xml:lang="en">ADV-2010-0914</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1020" xml:lang="en">ADV-2010-1020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=565786" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=565786</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56399" xml:lang="en">pidgin-xmpp-nickname-dos(56399)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0115.html" xml:lang="en">RHSA-2010:0115</vuln:reference>
    </vuln:references>
    <vuln:summary>libpurple in Finch in Pidgin before 2.6.6, when an XMPP multi-user chat (MUC) room is used, does not properly parse nicknames containing &lt;br> sequences, which allows remote attackers to cause a denial of service (application crash) via a crafted nickname.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0421">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pango:pango:1.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pango:pango:1.27</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0421</vuln:cve-id>
    <vuln:published-datetime>2010-03-18T13:30:00.463-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:23.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9417" name="oval:org.mitre.oval:def:9417"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ftp.gnome.org/pub/GNOME/sources/pango/1.27/pango-1.27.1.tar.bz2" xml:lang="en">http://ftp.gnome.org/pub/GNOME/sources/pango/1.27/pango-1.27.1.tar.bz2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00002.html" xml:lang="en">SUSE-SR:2010:009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00002.html" xml:lang="en">SUSE-SR:2010:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-06/msg00001.html" xml:lang="en">SUSE-SR:2010:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023711" xml:lang="en">1023711</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2019" xml:lang="en">DSA-2019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:121" xml:lang="en">MDVSA-2010:121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0140.html" xml:lang="en">RHSA-2010:0140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38760" xml:lang="en">38760</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0627" xml:lang="en">ADV-2010-0627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0661" xml:lang="en">ADV-2010-0661</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1552" xml:lang="en">ADV-2010-1552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=555831" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=555831</vuln:reference>
    </vuln:references>
    <vuln:summary>Array index error in the hb_ot_layout_build_glyph_classes function in pango/opentype/hb-ot-layout.cc in Pango before 1.27.1 allows context-dependent attackers to cause a denial of service (application crash) via a crafted font file, related to building a synthetic Glyph Definition (aka GDEF) table by using this font's charmap and the Unicode property database.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0422">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:screensaver:2.28.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:screensaver:2.28.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:screensaver:2.28.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:screensaver:2.28.0</vuln:product>
      <vuln:product>cpe:/a:gnome:screensaver:2.28.1</vuln:product>
      <vuln:product>cpe:/a:gnome:screensaver:2.28.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0422</vuln:cve-id>
    <vuln:published-datetime>2010-02-24T13:30:00.467-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:31:59.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ftp.gnome.org/pub/GNOME/sources/gnome-screensaver/2.28/gnome-screensaver-2.28.3.news" xml:lang="en">http://ftp.gnome.org/pub/GNOME/sources/gnome-screensaver/2.28/gnome-screensaver-2.28.3.news</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.gnome.org/browse/gnome-screensaver/commit/?id=271ae93d7b140b8ba40d77f9e4ce894e5fd1b554" xml:lang="en">http://git.gnome.org/browse/gnome-screensaver/commit/?id=271ae93d7b140b8ba40d77f9e4ce894e5fd1b554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.gnome.org/browse/gnome-screensaver/commit/?id=d4dcbd65a2df3c093c4e3a74bbbc75383eb9eadb" xml:lang="en">http://git.gnome.org/browse/gnome-screensaver/commit/?id=d4dcbd65a2df3c093c4e3a74bbbc75383eb9eadb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.gnome.org/browse/gnome-screensaver/commit/?id=f93a22c175090cf02e80bc3ee676b53f1251f685" xml:lang="en">http://git.gnome.org/browse/gnome-screensaver/commit/?id=f93a22c175090cf02e80bc3ee676b53f1251f685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035115.html" xml:lang="en">FEDORA-2010-1855</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126601292400764&amp;w=2" xml:lang="en">[oss-security] 20100212 Re: gnome-screensaver vulnerability (CVE-2010-0414)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38248" xml:lang="en">38248</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.gnome.org/show_bug.cgi?id=609789" xml:lang="en">https://bugzilla.gnome.org/show_bug.cgi?id=609789</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=564464" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=564464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56364" xml:lang="en">gnome-screensaver-monitor-sec-bypass(56364)</vuln:reference>
    </vuln:references>
    <vuln:summary>gnome-screensaver 2.28.x before 2.28.3 does not properly synchronize the state of screen locking and the unlock dialog in situations involving a change to the number of monitors, which allows physically proximate attackers to bypass screen locking and access an unattended workstation by connecting and disconnecting monitors multiple times, a related issue to CVE-2010-0414.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0423">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.1.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.1.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.3.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.3.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.7</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.8</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.9</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0423</vuln:cve-id>
    <vuln:published-datetime>2010-02-24T13:30:00.530-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:23.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17554" name="oval:org.mitre.oval:def:17554"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9842" name="oval:org.mitre.oval:def:9842"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://developer.pidgin.im/wiki/ChangeLog" xml:lang="en">http://developer.pidgin.im/wiki/ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035332.html" xml:lang="en">FEDORA-2010-1279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035347.html" xml:lang="en">FEDORA-2010-1934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035409.html" xml:lang="en">FEDORA-2010-1383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00004.html" xml:lang="en">SUSE-SR:2010:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pidgin.im/news/security/?id=45" xml:lang="en">http://pidgin.im/news/security/?id=45</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2038" xml:lang="en">DSA-2038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:041" xml:lang="en">MDVSA-2010:041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:085" xml:lang="en">MDVSA-2010:085</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38294" xml:lang="en">38294</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-902-1" xml:lang="en">USN-902-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0413" xml:lang="en">ADV-2010-0413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0914" xml:lang="en">ADV-2010-0914</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1020" xml:lang="en">ADV-2010-1020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=565792" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=565792</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56394" xml:lang="en">pidgin-smileys-dos(56394)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0115.html" xml:lang="en">RHSA-2010:0115</vuln:reference>
    </vuln:references>
    <vuln:summary>gtkimhtml.c in Pidgin before 2.6.6 allows remote attackers to cause a denial of service (CPU consumption and application hang) by sending many smileys in a (1) IM or (2) chat.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0424">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fedorahosted:cronie:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:paul_vixie:vixie_cron"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fedorahosted:cronie:1.4.3</vuln:product>
      <vuln:product>cpe:/a:paul_vixie:vixie_cron</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0424</vuln:cve-id>
    <vuln:published-datetime>2010-02-25T14:30:00.467-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-05T21:29:00.597-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.3</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.fedorahosted.org/git/cronie.git?p=cronie.git;a=commit;h=9e4a8fa5f9171fb724981f53879c9b20264aeb61" xml:lang="en">http://git.fedorahosted.org/git/cronie.git?p=cronie.git;a=commit;h=9e4a8fa5f9171fb724981f53879c9b20264aeb61</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035762.html" xml:lang="en">FEDORA-2010-2751</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECUNIA</vuln:source>
      <vuln:reference href="http://secunia.com/advisories/48104" xml:lang="en">48104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38391" xml:lang="en">38391</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=565809" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=565809</vuln:reference>
    </vuln:references>
    <vuln:summary>The edit_cmd function in crontab.c in (1) cronie before 1.4.4 and (2) Vixie cron (vixie-cron) allows local users to change the modification times of arbitrary files, and consequently cause a denial of service, via a symlink attack on a temporary file in the /tmp directory.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0425">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.4"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.5"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.3.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.28"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.28:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.32"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.32:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.34:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.35"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.36"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.37"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.38"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.39"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.40"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.41"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.42"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.43"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.44"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.45"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.46"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.47"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.48"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.49"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.50"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.51"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.52"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.53"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.54"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.55"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.56"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.57"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.58"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.59"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.60"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.61"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.63"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:-"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.6"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.7"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.8"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.9"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.10"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.11"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.12"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.13"/>
          <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.14"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:-</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.28:beta</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.32:beta</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.34:beta</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.49</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.50</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.51</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.52</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.53</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.54</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.55</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.56</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.57</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.58</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.59</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.60</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.61</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.0.63</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.7</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.8</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.10</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.12</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.13</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.14</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.5</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0425</vuln:cve-id>
    <vuln:published-datetime>2010-03-05T14:30:00.517-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:27.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8439" name="oval:org.mitre.oval:def:8439"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://httpd.apache.org/security/vulnerabilities_20.html" xml:lang="en">http://httpd.apache.org/security/vulnerabilities_20.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://httpd.apache.org/security/vulnerabilities_22.html" xml:lang="en">http://httpd.apache.org/security/vulnerabilities_22.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.vmware.com/pipermail/security-announce/2010/000105.html" xml:lang="en">[security-announce] 20100923 VMSA-2010-0014 VMware Workstation, Player, and ACE address several security issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/trunk/CHANGES?r1=917870&amp;r2=917869&amp;pathrev=917870" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/trunk/CHANGES?r1=917870&amp;r2=917869&amp;pathrev=917870</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/arch/win32/mod_isapi.c?r1=917870&amp;r2=917869&amp;pathrev=917870" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/arch/win32/mod_isapi.c?r1=917870&amp;r2=917869&amp;pathrev=917870</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=917870" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=917870</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/280613" xml:lang="en">VU#280613</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujuly2013-1899826.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujuly2013-1899826.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38494" xml:lang="en">38494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023701" xml:lang="en">1023701</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.senseofsecurity.com.au/advisories/SOS-10-002" xml:lang="en">http://www.senseofsecurity.com.au/advisories/SOS-10-002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2010-0014.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2010-0014.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0634" xml:lang="en">ADV-2010-0634</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0994" xml:lang="en">ADV-2010-0994</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM09447" xml:lang="en">PM09447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM12247" xml:lang="en">PM12247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56624" xml:lang="en">apache-http-modisapi-ocp-unspecified(56624)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/8d63cb8e9100f28a99429b4328e4e7cebce861d5772ac9863ba2ae6f@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/f7f95ac1cd9895db2714fa3ebaa0b94d0c6df360f742a40951384a53@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:summary>modules/arch/win32/mod_isapi.c in mod_isapi in the Apache HTTP Server 2.0.37 through 2.0.63, 2.2.0 through 2.2.14, and 2.3.x before 2.3.7, when running on Windows, does not ensure that request processing is complete before calling isapi_unload for an ISAPI .dll module, which allows remote attackers to execute arbitrary code via unspecified vectors related to a crafted request, a reset packet, and "orphaned callback pointers."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0426">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p3"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p4"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p7"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.4_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.4_p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.5_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.5_p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.7_p5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p7"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p8"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p9"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p12"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.9_p17"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.9_p18"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.9_p19"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.2p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.2p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.7.2p3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p3</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p4</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p7</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.4_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.4_p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.5_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.5_p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.7_p5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p7</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p8</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p9</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p12</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.9_p17</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.9_p18</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.9_p19</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.0</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.2p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.2p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.7.2p3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0426</vuln:cve-id>
    <vuln:published-datetime>2010-02-24T13:30:00.627-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:37.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10814" name="oval:org.mitre.oval:def:10814"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7238" name="oval:org.mitre.oval:def:7238"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.sudo.ws/pub/sudo/sudo-1.6.9p21.patch.gz" xml:lang="en">ftp://ftp.sudo.ws/pub/sudo/sudo-1.6.9p21.patch.gz</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=570737" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=570737</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/040578.html" xml:lang="en">FEDORA-2010-6701</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/040588.html" xml:lang="en">FEDORA-2010-6749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00004.html" xml:lang="en">SUSE-SR:2010:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023658" xml:lang="en">1023658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2010&amp;m=slackware-security.577019" xml:lang="en">SSA:2010-110-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sudo.ws/bugs/show_bug.cgi?id=389" xml:lang="en">http://sudo.ws/bugs/show_bug.cgi?id=389</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sudo.ws/repos/sudo/rev/88f3181692fe" xml:lang="en">http://sudo.ws/repos/sudo/rev/88f3181692fe</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sudo.ws/repos/sudo/rev/f86e1b56d074" xml:lang="en">http://sudo.ws/repos/sudo/rev/f86e1b56d074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2010-0075" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2010-0075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2006" xml:lang="en">DSA-2006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-201003-01.xml" xml:lang="en">GLSA-201003-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.linuxquestions.org/questions/linux-security-4/the-use-of-sudoedit-command-question-785442/" xml:lang="en">http://www.linuxquestions.org/questions/linux-security-4/the-use-of-sudoedit-command-question-785442/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:049" xml:lang="en">MDVSA-2010:049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/514489/100/0/threaded" xml:lang="en">20101027 rPSA-2010-0075-1 sudo</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38362" xml:lang="en">38362</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sudo.ws/sudo/stable.html" xml:lang="en">http://www.sudo.ws/sudo/stable.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-905-1" xml:lang="en">USN-905-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0450" xml:lang="en">ADV-2010-0450</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0949" xml:lang="en">ADV-2010-0949</vuln:reference>
    </vuln:references>
    <vuln:summary>sudo 1.6.x before 1.6.9p21 and 1.7.x before 1.7.2p4, when a pseudo-command is enabled, permits a match between the name of the pseudo-command and the name of an executable file in an arbitrary directory, which allows local users to gain privileges via a crafted executable file, as demonstrated by a file named sudoedit in a user's home directory.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0427">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p3"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p4"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p7"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.4_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.4_p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.5_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.5_p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.7_p5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p8"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p9"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p12"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.9_p17"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.9_p18"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.9_p19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p3</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p4</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p7</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.4_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.4_p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.5_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.5_p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.7</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.7_p5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p8</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p9</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p12</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.9_p17</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.9_p18</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.9_p19</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0427</vuln:cve-id>
    <vuln:published-datetime>2010-02-25T14:30:00.517-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:41.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10946" name="oval:org.mitre.oval:def:10946"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7216" name="oval:org.mitre.oval:def:7216"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.sudo.ws/pub/sudo/sudo-1.6.9p21.patch.gz" xml:lang="en">ftp://ftp.sudo.ws/pub/sudo/sudo-1.6.9p21.patch.gz</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00004.html" xml:lang="en">SUSE-SR:2010:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023658" xml:lang="en">1023658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sudo.ws/repos/sudo/rev/aa0b6c01c462" xml:lang="en">http://sudo.ws/repos/sudo/rev/aa0b6c01c462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.rpath.com/Advisories:rPSA-2010-0075" xml:lang="en">http://wiki.rpath.com/Advisories:rPSA-2010-0075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2006" xml:lang="en">DSA-2006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-201003-01.xml" xml:lang="en">GLSA-201003-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.gratisoft.us/bugzilla/attachment.cgi?id=255" xml:lang="en">http://www.gratisoft.us/bugzilla/attachment.cgi?id=255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.gratisoft.us/bugzilla/show_bug.cgi?id=349" xml:lang="en">http://www.gratisoft.us/bugzilla/show_bug.cgi?id=349</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/23/4" xml:lang="en">[oss-security] 20100223 CVE assignment notification -- CVE-2010-0427 -- sudo fails to reset group permissions if runas_default set</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/24/5" xml:lang="en">[oss-security] 20100224 Re: CVE assignment notification -- CVE-2010-0427 -- sudo fails to reset group permissions if runas_default set</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/514489/100/0/threaded" xml:lang="en">20101027 rPSA-2010-0075-1 sudo</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sudo.ws/cgi-bin/cvsweb/sudo/set_perms.c.diff?r1=1.30.2.7&amp;r2=1.30.2.8" xml:lang="en">http://www.sudo.ws/cgi-bin/cvsweb/sudo/set_perms.c.diff?r1=1.30.2.7&amp;r2=1.30.2.8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-905-1" xml:lang="en">USN-905-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=567622" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=567622</vuln:reference>
    </vuln:references>
    <vuln:summary>sudo 1.6.x before 1.6.9p21, when the runas_default option is used, does not properly set group memberships, which allows local users to gain privileges via a sudo command.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0428">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:enterprise_virtualization:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:qspice:0.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:enterprise_virtualization:2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:qspice:0.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0428</vuln:cve-id>
    <vuln:published-datetime>2010-08-24T14:00:01.537-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-08-25T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-08-25T08:35:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=568699" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=568699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0622.html" xml:lang="en">RHSA-2010:0622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0633.html" xml:lang="en">RHSA-2010:0633</vuln:reference>
    </vuln:references>
    <vuln:summary>libspice, as used in QEMU-KVM in the Hypervisor (aka rhev-hypervisor) in Red Hat Enterprise Virtualization (RHEV) 2.2 and qspice 0.3.0, does not properly validate guest QXL driver pointers, which allows guest OS users to cause a denial of service (invalid pointer dereference and guest OS crash) or possibly gain privileges via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0429">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:enterprise_virtualization:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:qspice:0.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:enterprise_virtualization:2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:qspice:0.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0429</vuln:cve-id>
    <vuln:published-datetime>2010-08-24T14:00:23.190-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-08-25T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-08-25T08:51:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=568701" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=568701</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0622.html" xml:lang="en">RHSA-2010:0622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0633.html" xml:lang="en">RHSA-2010:0633</vuln:reference>
    </vuln:references>
    <vuln:summary>libspice, as used in QEMU-KVM in the Hypervisor (aka rhev-hypervisor) in Red Hat Enterprise Virtualization (RHEV) 2.2 and qspice 0.3.0, does not properly restrict the addresses upon which memory-management actions are performed, which allows guest OS users to cause a denial of service (guest OS crash) or possibly gain privileges via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0430">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:enterprise_virtualization_hypervisor:5.4-2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:enterprise_virtualization_hypervisor:5.4-2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0430</vuln:cve-id>
    <vuln:published-datetime>2013-12-26T20:55:04.957-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-12-27T10:20:29.413-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.4</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-12-27T10:20:29.240-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2010-0271.html" xml:lang="en">RHSA-2010:0271</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=568702" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=568702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0476.html" xml:lang="en">RHSA-2010:0476</vuln:reference>
    </vuln:references>
    <vuln:summary>libspice, as used in QEMU-KVM in Red Hat Enterprise Virtualization Hypervisor (aka RHEV-H or rhev-hypervisor) before 5.5-2.2 and possibly other products, allows guest OS users to read from or write to arbitrary QEMU memory by modifying the address that is used by Cairo for memory mappings.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0431">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:enterprise_virtualization:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:kvm:83"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:enterprise_virtualization:2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:kvm:83</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0431</vuln:cve-id>
    <vuln:published-datetime>2010-08-24T14:00:38.817-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-08-25T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-08-25T09:19:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=568809" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=568809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0622.html" xml:lang="en">RHSA-2010:0622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0627.html" xml:lang="en">RHSA-2010:0627</vuln:reference>
    </vuln:references>
    <vuln:summary>QEMU-KVM, as used in the Hypervisor (aka rhev-hypervisor) in Red Hat Enterprise Virtualization (RHEV) 2.2 and KVM 83, does not properly validate guest QXL driver pointers, which allows guest OS users to cause a denial of service (invalid pointer dereference and guest OS crash) or possibly gain privileges via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0432">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:ofbiz:09.04"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:ofbiz:09.04</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0432</vuln:cve-id>
    <vuln:published-datetime>2010-04-15T13:30:00.337-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-30T08:31:49.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-07-18T14:59:24.757-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=920369" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=920369</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=920370" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=920370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=920371" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=920371</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=920372" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=920372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=920379" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=920379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=920380" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=920380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=920381" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=920381</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=920382" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=920382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.bonsai-sec.com/en/research/vulnerabilities/apacheofbiz-multiple-xss-0103.php" xml:lang="en">http://www.bonsai-sec.com/en/research/vulnerabilities/apacheofbiz-multiple-xss-0103.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39489" xml:lang="en">39489</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the Apache Open For Business Project (aka OFBiz) 09.04 and earlier, as used in Opentaps, Neogia, and Entente Oya, allow remote attackers to inject arbitrary web script or HTML via (1) the productStoreId parameter to control/exportProductListing, (2) the partyId parameter to partymgr/control/viewprofile (aka partymgr/control/login), (3) the start parameter to myportal/control/showPortalPage, (4) an invalid URI beginning with /facility/control/ReceiveReturn (aka /crmsfa/control/ReceiveReturn or /cms/control/ReceiveReturn), (5) the contentId parameter (aka the entityName variable) to ecommerce/control/ViewBlogArticle, (6) the entityName parameter to webtools/control/FindGeneric, or the (7) subject or (8) content parameter to an unspecified component under ecommerce/control/contactus.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0433">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8l"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8m"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8l</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8m</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0433</vuln:cve-id>
    <vuln:published-datetime>2010-03-05T14:30:00.547-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:43.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12260" name="oval:org.mitre.oval:def:12260"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6718" name="oval:org.mitre.oval:def:6718"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9856" name="oval:org.mitre.oval:def:9856"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://aix.software.ibm.com/aix/efixes/security/openssl_advisory.asc" xml:lang="en">http://aix.software.ibm.com/aix/efixes/security/openssl_advisory.asc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.openssl.org/chngview?cn=19374" xml:lang="en">http://cvs.openssl.org/chngview?cn=19374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://groups.google.com/group/mailing.openssl.users/browse_thread/thread/c3e1ab0034ca4b4c/66aa896c3a78b2f7" xml:lang="en">http://groups.google.com/group/mailing.openssl.users/browse_thread/thread/c3e1ab0034ca4b4c/66aa896c3a78b2f7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/038587.html" xml:lang="en">FEDORA-2010-5744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/039561.html" xml:lang="en">FEDORA-2010-5357</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=127128920008563&amp;w=2" xml:lang="en">HPSBUX02517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=127557640302499&amp;w=2" xml:lang="en">HPSBUX02531</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.mail-archive.com/dovecot@dovecot.org/msg26224.html" xml:lang="en">[dovecot] 20100219 segfault - (imap|pop3)-login during nessus scan</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:076" xml:lang="en">MDVSA-2010:076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openssl.org/news/changelog.html" xml:lang="en">http://www.openssl.org/news/changelog.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/03/03/5" xml:lang="en">[oss-security] 20100303 OpenSSL (with KRB5) remote crash - CVE-2010-0433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html" xml:lang="en">http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0839" xml:lang="en">ADV-2010-0839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0916" xml:lang="en">ADV-2010-0916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0933" xml:lang="en">ADV-2010-0933</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1216" xml:lang="en">ADV-2010-1216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=567711" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=567711</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=569774" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=569774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kb.bluecoat.com/index?page=content&amp;id=SA50" xml:lang="en">https://kb.bluecoat.com/index?page=content&amp;id=SA50</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.balabit.com/pipermail/syslog-ng-announce/2011-January/000101.html" xml:lang="en">[syslog-ng-announce] 20110110 syslog-ng Premium Edition 3.0.6a has been released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.balabit.com/pipermail/syslog-ng-announce/2011-January/000102.html" xml:lang="en">[syslog-ng-announce] 20110110 syslog-ng Premium Edition 3.2.1a has been released</vuln:reference>
    </vuln:references>
    <vuln:summary>The kssl_keytab_is_available function in ssl/kssl.c in OpenSSL before 0.9.8n, when Kerberos is enabled but Kerberos configuration files cannot be opened, does not check a certain return value, which allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via SSL cipher negotiation, as demonstrated by a chroot installation of Dovecot or stunnel without Kerberos configuration files inside the chroot.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0434">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:-"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.2.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:-</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.4</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.6</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.8</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.9</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.12</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.13</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:2.2.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0434</vuln:cve-id>
    <vuln:published-datetime>2010-03-05T14:30:00.577-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:27.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10358" name="oval:org.mitre.oval:def:10358"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8695" name="oval:org.mitre.oval:def:8695"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://httpd.apache.org/security/vulnerabilities_22.html" xml:lang="en">http://httpd.apache.org/security/vulnerabilities_22.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" xml:lang="en">APPLE-SA-2010-11-10-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/039957.html" xml:lang="en">FEDORA-2010-5942</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/040652.html" xml:lang="en">FEDORA-2010-6131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00006.html" xml:lang="en">SUSE-SR:2010:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.vmware.com/pipermail/security-announce/2010/000105.html" xml:lang="en">[security-announce] 20100923 VMSA-2010-0014 VMware Workstation, Player, and ACE address several security issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=127557640302499&amp;w=2" xml:lang="en">SSRT100108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4435" xml:lang="en">http://support.apple.com/kb/HT4435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc/httpd/httpd/branches/2.2.x/server/protocol.c?r1=917617&amp;r2=917867&amp;pathrev=917867&amp;diff_format=h" xml:lang="en">http://svn.apache.org/viewvc/httpd/httpd/branches/2.2.x/server/protocol.c?r1=917617&amp;r2=917867&amp;pathrev=917867&amp;diff_format=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=917867" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=917867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=918427" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=918427</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2035" xml:lang="en">DSA-2035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujuly2013-1899826.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujuly2013-1899826.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0168.html" xml:lang="en">RHSA-2010:0168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0175.html" xml:lang="en">RHSA-2010:0175</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38494" xml:lang="en">38494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2010-0014.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2010-0014.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0911" xml:lang="en">ADV-2010-0911</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0994" xml:lang="en">ADV-2010-0994</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1001" xml:lang="en">ADV-2010-1001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1057" xml:lang="en">ADV-2010-1057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1411" xml:lang="en">ADV-2010-1411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM08939" xml:lang="en">PM08939</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM12247" xml:lang="en">PM12247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM15829" xml:lang="en">PM15829</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=570171" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=570171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56625" xml:lang="en">apache-http-rh-info-disclosure(56625)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.apache.org/bugzilla/show_bug.cgi?id=48359" xml:lang="en">https://issues.apache.org/bugzilla/show_bug.cgi?id=48359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The ap_read_request function in server/protocol.c in the Apache HTTP Server 2.2.x before 2.2.15, when a multithreaded MPM is used, does not properly handle headers in subrequests in certain circumstances involving a parent request that has a body, which might allow remote attackers to obtain sensitive information via a crafted request that triggers access to memory locations associated with an earlier request.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0435">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:enterprise_virtualization:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:kvm:83"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:enterprise_virtualization:2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:kvm:83</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0435</vuln:cve-id>
    <vuln:published-datetime>2010-08-24T14:00:38.927-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-01-19T01:54:34.073-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00000.html" xml:lang="en">SUSE-SA:2011:001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0012" xml:lang="en">ADV-2011-0012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=570528" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=570528</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0622.html" xml:lang="en">RHSA-2010:0622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2010-0627.html" xml:lang="en">RHSA-2010:0627</vuln:reference>
    </vuln:references>
    <vuln:summary>The Hypervisor (aka rhev-hypervisor) in Red Hat Enterprise Virtualization (RHEV) 2.2, and KVM 83, when the Intel VT-x extension is enabled, allows guest OS users to cause a denial of service (NULL pointer dereference and host OS crash) via vectors related to instruction emulation.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0436">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kde:kde_sc:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:kde_sc:3.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:kde_sc:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:kde_sc:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:kde_sc:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:kde_sc:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:kde_sc:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:kde_sc:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:kde_sc:4.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:kde_sc:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:kde_sc:4.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kde:kde_sc:2.2.0</vuln:product>
      <vuln:product>cpe:/a:kde:kde_sc:3.5.10</vuln:product>
      <vuln:product>cpe:/a:kde:kde_sc:4.1.2</vuln:product>
      <vuln:product>cpe:/a:kde:kde_sc:4.2.2</vuln:product>
      <vuln:product>cpe:/a:kde:kde_sc:4.3.0</vuln:product>
      <vuln:product>cpe:/a:kde:kde_sc:4.3.1</vuln:product>
      <vuln:product>cpe:/a:kde:kde_sc:4.3.4</vuln:product>
      <vuln:product>cpe:/a:kde:kde_sc:4.3.5</vuln:product>
      <vuln:product>cpe:/a:kde:kde_sc:4.4.0</vuln:product>
      <vuln:product>cpe:/a:kde:kde_sc:4.4.1</vuln:product>
      <vuln:product>cpe:/a:kde:kde_sc:4.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0436</vuln:cve-id>
    <vuln:published-datetime>2010-04-15T13:30:00.477-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:23.720-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9999" name="oval:org.mitre.oval:def:9999"/>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.kde.org/pub/kde/security_patches/kdebase-workspace-4.3.5-CVE-2010-0436.diff" xml:lang="en">ftp://ftp.kde.org/pub/kde/security_patches/kdebase-workspace-4.3.5-CVE-2010-0436.diff</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/039533.html" xml:lang="en">FEDORA-2010-6605</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00002.html" xml:lang="en">SUSE-SR:2010:009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2010-0348.html" xml:lang="en">RHSA-2010:0348</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2037" xml:lang="en">DSA-2037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20100413-1.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20100413-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39467" xml:lang="en">39467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0879" xml:lang="en">ADV-2010-0879</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=570613" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=570613</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57823" xml:lang="en">kde-kdm-privilege-escalation(57823)</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in backend/ctrl.c in KDM in KDE Software Compilation (SC) 2.2.0 through 4.4.2 allows local users to change the permissions of arbitrary files, and consequently gain privileges, by blocking the removal of a certain directory that contains a control socket, related to improper interaction with ksm.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0437">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31:-rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31:-rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31:-rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31:-rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31:-rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0437</vuln:cve-id>
    <vuln:published-datetime>2010-03-24T09:34:34.280-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:47.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10061" name="oval:org.mitre.oval:def:10061"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.kernel.org/show_bug.cgi?id=11469" xml:lang="en">http://bugzilla.kernel.org/show_bug.cgi?id=11469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e550dfb0c2c31b6363aa463a035fc9f8dcaa3c9b" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e550dfb0c2c31b6363aa463a035fc9f8dcaa3c9b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/11/1" xml:lang="en">[oss-security] 20100211 CVE request - kernel: ip6_dst_lookup_tail() NULL pointer dereference</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/03/04/4" xml:lang="en">[oss-security] 20100304 Re: CVE request - kernel: ip6_dst_lookup_tail() NULL pointer dereference</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0147.html" xml:lang="en">RHSA-2010:0147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0161.html" xml:lang="en">RHSA-2010:0161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=563781" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=563781</vuln:reference>
    </vuln:references>
    <vuln:summary>The ip6_dst_lookup_tail function in net/ipv6/ip6_output.c in the Linux kernel before 2.6.27 does not properly handle certain circumstances involving an IPv6 TUN network interface and a large number of neighbors, which allows attackers to cause a denial of service (NULL pointer dereference and OOPS) or possibly have unspecified other impact via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0438">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:otrs:otrs:2.4.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:otrs:otrs:2.1.1</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.1.2</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.1.3</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.1.4</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.1.5</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.1.6</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.1.7</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.1.8</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.2.1</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.2.2</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.2.3</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.2.4</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.2.5</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.2.6</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.2.7</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.2.8</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.3.1</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.3.2</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.3.3</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.3.4</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.4.1</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.4.2</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.4.3</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.4.4</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.4.5</vuln:product>
      <vuln:product>cpe:/a:otrs:otrs:2.4.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0438</vuln:cve-id>
    <vuln:published-datetime>2010-02-09T14:30:00.453-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-09-09T01:39:26.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-08/msg00001.html" xml:lang="en">SUSE-SR:2010:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://otrs.org/advisory/OSA-2010-01-en/" xml:lang="en">http://otrs.org/advisory/OSA-2010-01-en/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://otrs.org/releases/2.4.7/" xml:lang="en">http://otrs.org/releases/2.4.7/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://source.otrs.org/viewvc.cgi/otrs/Kernel/System/Ticket.pm?view=log" xml:lang="en">http://source.otrs.org/viewvc.cgi/otrs/Kernel/System/Ticket.pm?view=log</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.otrs.org/news/2010/otrs_2-4-7/" xml:lang="en">http://www.otrs.org/news/2010/otrs_2-4-7/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38146" xml:lang="en">38146</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Kernel/System/Ticket.pm in OTRS-Core in Open Ticket Request System (OTRS) 2.1.x before 2.1.9, 2.2.x before 2.2.9, 2.3.x before 2.3.5, and 2.4.x before 2.4.7 allow remote authenticated users to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0439">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:chip_salzenberg:deliver:2.1.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:chip_salzenberg:deliver:2.1.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0439</vuln:cve-id>
    <vuln:published-datetime>2010-03-26T14:30:00.360-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:50.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510306/100/0/threaded" xml:lang="en">20100324 Multiple vulnerabilities in Deliver</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38924" xml:lang="en">38924</vuln:reference>
    </vuln:references>
    <vuln:summary>Chip Salzenberg Deliver allows local users to cause a denial of service, obtain sensitive information, and possibly change the ownership of arbitrary files via a symlink attack on an unspecified file.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0440">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:-"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.0_base"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.1.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.1.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.1.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.1.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.1_base"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.2.0.136"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.2.1.103"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.2.1.126"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.2_base"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.3.0.118"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.3.0.151"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.3_base"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.4.0373"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.4.1108"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.4.2048"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.4_base"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%282%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%283%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.0%284%29"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:adaptive_security_appliance_software:8.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.0%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.1</vuln:product>
      <vuln:product>cpe:/a:cisco:adaptive_security_appliance_software:8.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:-</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.0_base</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.1.0.31</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.1.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.1.1.27</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.1.1.33</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.1.1.45</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.1_base</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.2.0.136</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.2.1.103</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.2.1.126</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.2_base</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.3</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.3.0.118</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.3.0.151</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.3_base</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.4</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.4.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.4.0373</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.4.1108</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.4.2048</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.4_base</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0440</vuln:cve-id>
    <vuln:published-datetime>2010-02-03T13:30:00.813-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-15T13:52:59.370-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-14T13:02:49.500-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=19843" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=19843</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/content/cisco-secure-desktop-xss" xml:lang="en">http://www.coresecurity.com/content/cisco-secure-desktop-xss</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509290/100/0/threaded" xml:lang="en">20100201 [CORE-2010-0106] Cisco Secure Desktop XSS/JavaScript Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37960" xml:lang="en">37960</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0273" xml:lang="en">ADV-2010-0273</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in +CSCOT+/translation in Cisco Secure Desktop 3.4.2048, and other versions before 3.5; as used in Cisco ASA appliance before 8.2(1), 8.1(2.7), and 8.0(5); allows remote attackers to inject arbitrary web script or HTML via a crafted POST parameter, which is not properly handled by an eval statement in binary/mainv.js that writes to start.html.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0441">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.16-rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.16-rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.18-rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.18-rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.18-rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.20-rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.0.21-rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.7-rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.7-rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.10-rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.10-rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.10-rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.12-rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.1.13-rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.2.1-rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.10-rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:1.6.10-rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:c.3.1.0::business"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:c.3.1.1::business"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:c.3.2.2::business"/>
        <cpe-lang:fact-ref name="cpe:/a:asterisk:asterisk:c.3.3.3::business"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.2</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.3</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.5</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.6</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.7</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.8</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.9</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.10</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.12</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.13</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.14</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.15</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.16-rc1</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.16-rc2</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.17</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.18</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.18-rc1</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.18-rc2</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.18-rc3</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.19</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.20</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.20-rc1</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.21</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.0.21-rc1</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.0</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.2</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.4</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.5</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.6</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.7-rc1</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.7-rc2</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.8</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.9</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.10</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.10-rc1</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.10-rc2</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.10-rc3</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.11</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.12</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.12-rc1</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.13</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.1.13-rc1</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.2.1</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.2.1-rc1</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.10-rc1</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:1.6.10-rc2</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:c.3.1.0::business</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:c.3.1.1::business</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:c.3.2.2::business</vuln:product>
      <vuln:product>cpe:/a:asterisk:asterisk:c.3.3.3::business</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0441</vuln:cve-id>
    <vuln:published-datetime>2010-02-04T15:15:24.030-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:50.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://downloads.asterisk.org/pub/security/AST-2010-001.html" xml:lang="en">http://downloads.asterisk.org/pub/security/AST-2010-001.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://downloads.asterisk.org/pub/security/AST-2010-001-1.6.0.diff" xml:lang="en">http://downloads.asterisk.org/pub/security/AST-2010-001-1.6.0.diff</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://downloads.asterisk.org/pub/security/AST-2010-001-1.6.1.diff" xml:lang="en">http://downloads.asterisk.org/pub/security/AST-2010-001-1.6.1.diff</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://downloads.asterisk.org/pub/security/AST-2010-001-1.6.2.diff" xml:lang="en">http://downloads.asterisk.org/pub/security/AST-2010-001-1.6.2.diff</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/037679.html" xml:lang="en">FEDORA-2010-3724</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023532" xml:lang="en">1023532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509327/100/0/threaded" xml:lang="en">20100202 AST-2010-001: T.38 Remote Crash Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38047" xml:lang="en">38047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0289" xml:lang="en">ADV-2010-0289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.asterisk.org/view.php?id=16517" xml:lang="en">https://issues.asterisk.org/view.php?id=16517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.asterisk.org/view.php?id=16634" xml:lang="en">https://issues.asterisk.org/view.php?id=16634</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.asterisk.org/view.php?id=16724" xml:lang="en">https://issues.asterisk.org/view.php?id=16724</vuln:reference>
    </vuln:references>
    <vuln:summary>Asterisk Open Source 1.6.0.x before 1.6.0.22, 1.6.1.x before 1.6.1.14, and 1.6.2.x before 1.6.2.2, and Business Edition C.3 before C.3.3.2, allows remote attackers to cause a denial of service (daemon crash) via an SIP T.38 negotiation with an SDP FaxMaxDatagram field that is (1) missing, (2) modified to contain a negative number, or (3) modified to contain a large number.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0442">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.23</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.1.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0442</vuln:cve-id>
    <vuln:published-datetime>2010-02-02T13:30:00.360-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:23.923-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9720" name="oval:org.mitre.oval:def:9720"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.postgresql.org/pgsql-committers/2010-01/msg00125.php" xml:lang="en">[pgsql-committers] 20100107 pgsql: Make bit/varbit substring() treat any negative length as meaning</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.postgresql.org/pgsql-hackers/2010-01/msg00634.php" xml:lang="en">[pgsql-hackers] 20100107 Re: Patch: Allow substring/replace() to get/set bit values</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=567058" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=567058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.postgresql.org/gitweb?p=postgresql.git;a=commit;h=75dea10196c31d98d98c0bafeeb576ae99c09b12" xml:lang="en">http://git.postgresql.org/gitweb?p=postgresql.git;a=commit;h=75dea10196c31d98d98c0bafeeb576ae99c09b12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.postgresql.org/gitweb?p=postgresql.git;a=commit;h=b15087cb39ca9e4bde3c8920fcee3741045d2b83" xml:lang="en">http://git.postgresql.org/gitweb?p=postgresql.git;a=commit;h=b15087cb39ca9e4bde3c8920fcee3741045d2b83</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://intevydis.blogspot.com/2010/01/postgresql-8023-bitsubstr-overflow.html" xml:lang="en">http://intevydis.blogspot.com/2010/01/postgresql-8023-bitsubstr-overflow.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023510" xml:lang="en">1023510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-933-1" xml:lang="en">USN-933-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2051" xml:lang="en">DSA-2051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:103" xml:lang="en">MDVSA-2010:103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/27/5" xml:lang="en">[oss-security] 20100127 Re: CVE id request: postgresql bitsubstr overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0427.html" xml:lang="en">RHSA-2010:0427</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0428.html" xml:lang="en">RHSA-2010:0428</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0429.html" xml:lang="en">RHSA-2010:0429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37973" xml:lang="en">37973</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1022" xml:lang="en">ADV-2010-1022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1197" xml:lang="en">ADV-2010-1197</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1207" xml:lang="en">ADV-2010-1207</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1221" xml:lang="en">ADV-2010-1221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=559194" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=559194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=559259" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=559259</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55902" xml:lang="en">postgresql-substring-bo(55902)</vuln:reference>
    </vuln:references>
    <vuln:summary>The bitsubstr function in backend/utils/adt/varbit.c in PostgreSQL 8.0.23, 8.1.11, and 8.3.8 allows remote authenticated users to cause a denial of service (daemon crash) or have unspecified other impact via vectors involving a negative integer in the third argument, as demonstrated by a SELECT statement that contains a call to the substring function for a bit string, related to an "overflow."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0443">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:hp:openvms_rms:vms83a_rms-v1000"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:openvms_rms:vms83a_update-v1100"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:hp:openvms:-:-:alpha"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:openvms_rms:vms83a_rms-v1000</vuln:product>
      <vuln:product>cpe:/a:hp:openvms_rms:vms83a_update-v1100</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0443</vuln:cve-id>
    <vuln:published-datetime>2010-02-04T15:15:24.077-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:00.100-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=126520981100671&amp;w=2" xml:lang="en">SSRT100023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38048" xml:lang="en">38048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0286" xml:lang="en">ADV-2010-0286</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56062" xml:lang="en">openvms-rms-privilege-escalation(56062)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Record Management Services (RMS) before VMS83A_RMS-V1100 for HP OpenVMS on the Alpha platform allows local users to gain privileges via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0444">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:hp:operations_agent:8.51"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:operations_agent:8.52"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:operations_agent:8.53"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:operations_agent:8.60"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::sparc"/>
          <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10::x86"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:operations_agent:8.51</vuln:product>
      <vuln:product>cpe:/a:hp:operations_agent:8.52</vuln:product>
      <vuln:product>cpe:/a:hp:operations_agent:8.53</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0444</vuln:cve-id>
    <vuln:published-datetime>2010-02-09T14:30:00.500-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-13T02:22:34.313-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=126566258722040&amp;w=2" xml:lang="en">SSRT100024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023555" xml:lang="en">1023555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38150" xml:lang="en">38150</vuln:reference>
    </vuln:references>
    <vuln:summary>HP Operations Agent 8.51, 8.52, 8.53, and 8.60 on Solaris 10 uses a blank password for the opc_op account, which allows remote attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0445">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:network_node_manager:8.10"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:network_node_manager:8.11"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:network_node_manager:8.12"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:network_node_manager:8.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:network_node_manager:8.10</vuln:product>
      <vuln:product>cpe:/a:hp:network_node_manager:8.11</vuln:product>
      <vuln:product>cpe:/a:hp:network_node_manager:8.12</vuln:product>
      <vuln:product>cpe:/a:hp:network_node_manager:8.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0445</vuln:cve-id>
    <vuln:published-datetime>2010-02-11T12:30:00.847-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-09T19:00:03.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=126582291202560&amp;w=2" xml:lang="en">SSRT090076</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in HP Network Node Manager (NNM) 8.10, 8.11, 8.12, and 8.13 allows remote attackers to execute arbitrary commands via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0446">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:dreamscreen:100"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:dreamscreen:130"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:dreamscreen:100</vuln:product>
      <vuln:product>cpe:/a:hp:dreamscreen:130</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0446</vuln:cve-id>
    <vuln:published-datetime>2010-02-12T14:30:00.673-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-26T02:11:16.153-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=126592424225647&amp;w=2" xml:lang="en">SSRT100012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023581" xml:lang="en">1023581</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38190" xml:lang="en">38190</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability on the HP DreamScreen 100 and 130 with firmware before 1.6.0.0, when using a web-connected configuration, allows remote attackers to obtain sensitive information via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0447">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_performance_insight:5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:openview_performance_insight:5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0447</vuln:cve-id>
    <vuln:published-datetime>2010-03-10T17:30:01.277-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:52.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=126815897824020&amp;w=2" xml:lang="en">HPSBMA02489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509984/100/0/threaded" xml:lang="en">20100309 ZDI-10-026: Hewlett-Packard OVPI helpmanager Servlet Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38611" xml:lang="en">38611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0555" xml:lang="en">ADV-2010-0555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-026" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56757" xml:lang="en">hp-performance-unspec-command-exec(56757)</vuln:reference>
    </vuln:references>
    <vuln:summary>The helpmanager servlet in the web server in HP OpenView Performance Insight (OVPI) 5.4 and earlier does not properly authenticate and validate requests, which allows remote attackers to execute arbitrary commands via vectors involving upload of a JSP document.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0448">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:soa_registry_foundation:6.63"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:soa_registry_foundation:6.64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:soa_registry_foundation:6.63</vuln:product>
      <vuln:product>cpe:/a:hp:soa_registry_foundation:6.64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0448</vuln:cve-id>
    <vuln:published-datetime>2010-03-31T14:00:00.377-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-09T19:00:03.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=126996774125378&amp;w=2" xml:lang="en">SSRT090222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39059" xml:lang="en">39059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023765" xml:lang="en">1023765</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in HP SOA Registry Foundation 6.63 and 6.64 allows remote attackers to obtain "unauthorized access to data" via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0449">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:soa_registry_foundation:6.63"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:soa_registry_foundation:6.64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:soa_registry_foundation:6.63</vuln:product>
      <vuln:product>cpe:/a:hp:soa_registry_foundation:6.64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0449</vuln:cve-id>
    <vuln:published-datetime>2010-03-31T14:00:00.420-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-09T19:00:03.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=126996774125378&amp;w=2" xml:lang="en">HPSBMA02490</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39060" xml:lang="en">39060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023765" xml:lang="en">1023765</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in HP SOA Registry Foundation 6.63 and 6.64 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0450">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:soa_registry_foundation:6.63"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:soa_registry_foundation:6.64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:soa_registry_foundation:6.63</vuln:product>
      <vuln:product>cpe:/a:hp:soa_registry_foundation:6.64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0450</vuln:cve-id>
    <vuln:published-datetime>2010-03-31T14:00:00.453-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-09T19:00:03.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>8.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=126996774125378&amp;w=2" xml:lang="en">HPSBMA02490</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39061" xml:lang="en">39061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023765" xml:lang="en">1023765</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in HP SOA Registry Foundation 6.63 and 6.64 allows remote authenticated users to gain privileges via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0451">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.31"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:b.11.31"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.31</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:b.11.31</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0451</vuln:cve-id>
    <vuln:published-datetime>2010-03-29T18:30:00.297-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:23.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12025" name="oval:org.mitre.oval:def:12025"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=126962272413767&amp;w=2" xml:lang="en">SSRT100032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023758" xml:lang="en">1023758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38982" xml:lang="en">38982</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0731" xml:lang="en">ADV-2010-0731</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57216" xml:lang="en">hpux-oncplus-weak-security(57216)</vuln:reference>
    </vuln:references>
    <vuln:summary>The installation process for NFS/ONCplus B.11.31_08 and earlier on HP HP-UX B.11.31 changes the NFS_SERVER setting in the nfsconf file, which might allow remote attackers to obtain filesystem access via NFS requests.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0452">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:hp:project_and_portfolio_management_center:7.1:sp10"/>
          <cpe-lang:fact-ref name="cpe:/a:hp:project_and_portfolio_management_center:7.5:sp3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:b.11.23"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:project_and_portfolio_management_center:7.1:sp10</vuln:product>
      <vuln:product>cpe:/a:hp:project_and_portfolio_management_center:7.5:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0452</vuln:cve-id>
    <vuln:published-datetime>2010-03-29T14:30:00.610-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-09T19:00:03.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=126953216625011&amp;w=2" xml:lang="en">SSRT080064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023749" xml:lang="en">1023749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38961" xml:lang="en">38961</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in HP Project and Portfolio Management Center (PPMC, formerly Mercury IT Governance) 7.1 through SP10 and 7.5 through SP3 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0453">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_69::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_70::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_71::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_72::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_73::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_74::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_75::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_76::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_77::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_78::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_79::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_80::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_81::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_82::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_83::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_84::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_85::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_86::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_87::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_88::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_89::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_90::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_91::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_92::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_93::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_94::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_95::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_96::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_97::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_98::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_99::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_100::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_101::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_102::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_103::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_104::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_105::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_106::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_107::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_108::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_109::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_110::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_111::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_112::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_113::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_114::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_115::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_116::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_117::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_118::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_119::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_120::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_121::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_122::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_123::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_124::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_125::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_126::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_127::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_128::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_129::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_130::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_131::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_132::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_133::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:opensolaris:snv_69::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_70::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_71::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_72::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_73::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_74::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_75::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_76::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_77::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_78::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_79::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_80::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_81::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_82::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_83::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_84::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_85::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_86::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_87::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_88::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_89::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_90::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_91::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_92::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_93::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_94::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_95::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_96::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_97::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_98::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_99::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_100::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_101::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_102::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_103::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_104::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_105::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_106::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_107::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_108::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_109::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_110::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_111::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_112::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_113::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_114::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_115::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_116::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_117::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_118::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_119::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_120::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_121::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_122::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_123::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_124::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_125::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_126::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_127::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_128::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_129::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_130::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_131::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_132::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_133::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10.0::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0453</vuln:cve-id>
    <vuln:published-datetime>2010-02-03T13:30:00.843-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:53.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6959" name="oval:org.mitre.oval:def:6959"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-21-143913-01-1" xml:lang="en">http://sunsolve.sun.com/search/document.do?assetkey=1-21-143913-01-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-275910-1" xml:lang="en">275910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1021799.1-1" xml:lang="en">1021799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2010-099504.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2010-099504.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509276/100/0/threaded" xml:lang="en">20100131 [TKADV2010-001] Oracle Solaris UCODE_GET_VERSION IOCTL Kernel NULL Pointer Dereference</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38016" xml:lang="en">38016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.trapkit.de/advisories/TKADV2010-001.txt" xml:lang="en">http://www.trapkit.de/advisories/TKADV2010-001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103B.html" xml:lang="en">TA10-103B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0270" xml:lang="en">ADV-2010-0270</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55991" xml:lang="en">solaris-microcode-dos(55991)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ucode_ioctl function in intel/io/ucode_drv.c in Sun Solaris 10 and OpenSolaris snv_69 through snv_133, when running on x86 architectures, allows local users to cause a denial of service (panic) via a request with a 0 size value to the UCODE_GET_VERSION IOCTL, which triggers a NULL pointer dereference in the ucode_get_rev function, related to retrieval of the microcode revision.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0454">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fabricadigital:publique%21:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fabricadigital:publique%21:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0454</vuln:cve-id>
    <vuln:published-datetime>2010-01-28T15:30:01.590-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:54.600-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/publique-sql.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/publique-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509142/100/0/threaded" xml:lang="en">20100125 Publique! CMS SQL Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in cgi/cgilua.exe/sys/start.htm in Publique! 2.3 allows remote attackers to execute arbitrary SQL commands via the sid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0455">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:punbb:punbb:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0455</vuln:cve-id>
    <vuln:published-datetime>2010-01-28T15:30:01.620-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:00.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.packetstormsecurity.com/1001-exploits/punbb13-xss.txt" xml:lang="en">http://www.packetstormsecurity.com/1001-exploits/punbb13-xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37930" xml:lang="en">37930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55853" xml:lang="en">punbb-viewtopic-xss(55853)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in forum/viewtopic.php in PunBB 1.3 allows remote attackers to inject arbitrary web script or HTML via the pid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0456">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:indianpulses:com_gameserver:1.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:joomla%21"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:indianpulses:com_gameserver:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0456</vuln:cve-id>
    <vuln:published-datetime>2010-01-28T15:30:01.650-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:00.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11222" xml:lang="en">11222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37920" xml:lang="en">37920</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37934" xml:lang="en">37934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55829" xml:lang="en">gameserver-grp-sql-injection(55829)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the indianpulse Game Server (com_gameserver) component 1.2 for Joomla! allows remote attackers to execute arbitrary SQL commands via the grp parameter in a gameserver action to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0457">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:a3malnet:magic-portal:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:a3malnet:magic-portal:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0457</vuln:cve-id>
    <vuln:published-datetime>2010-01-28T15:30:01.683-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:00.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/magicportal-sql.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/magicportal-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11235" xml:lang="en">11235</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55849" xml:lang="en">magicportal-home-sql-injection(55849)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in home.php in magic-portal 2.1 allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0458">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netartmedia:blog_system:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netartmedia:blog_system:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0458</vuln:cve-id>
    <vuln:published-datetime>2010-01-28T15:30:01.713-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:00.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/0512-exploits/blog12SQL.txt" xml:lang="en">http://packetstormsecurity.org/0512-exploits/blog12SQL.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11216" xml:lang="en">11216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37911" xml:lang="en">37911</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55818" xml:lang="en">blogsystem-index-sql-injection(55818)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55862" xml:lang="en">blogsystem-blog-sql-injection(55862)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in NetArt Media Blog System 1.5 allow remote attackers to execute arbitrary SQL commands via the (1) cat parameter to index.php and the (2) note parameter to blog.php.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0459">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:yoflash:com_mochigames:0.51"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:joomla%21"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yoflash:com_mochigames:0.51</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0459</vuln:cve-id>
    <vuln:published-datetime>2010-01-28T15:30:01.747-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:00.553-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/joomlamochigames-sql.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/joomlamochigames-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11243" xml:lang="en">11243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37931" xml:lang="en">37931</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55841" xml:lang="en">mochigames-index-sql-injection(55841)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Mochigames (com_mochigames) component 0.51 and possibly other versions for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0460">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kayako:esupport:3.60.04"/>
        <cpe-lang:fact-ref name="cpe:/a:kayako:supportsuite:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kayako:supportsuite:3.00.26"/>
        <cpe-lang:fact-ref name="cpe:/a:kayako:supportsuite:3.00.32"/>
        <cpe-lang:fact-ref name="cpe:/a:kayako:supportsuite:3.10.00"/>
        <cpe-lang:fact-ref name="cpe:/a:kayako:supportsuite:3.10.02"/>
        <cpe-lang:fact-ref name="cpe:/a:kayako:supportsuite:3.11.00"/>
        <cpe-lang:fact-ref name="cpe:/a:kayako:supportsuite:3.11.01"/>
        <cpe-lang:fact-ref name="cpe:/a:kayako:supportsuite:3.20.02"/>
        <cpe-lang:fact-ref name="cpe:/a:kayako:supportsuite:3.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:kayako:supportsuite:3.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:kayako:supportsuite:3.50.06"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kayako:esupport:3.60.04</vuln:product>
      <vuln:product>cpe:/a:kayako:supportsuite:3.0</vuln:product>
      <vuln:product>cpe:/a:kayako:supportsuite:3.00.26</vuln:product>
      <vuln:product>cpe:/a:kayako:supportsuite:3.00.32</vuln:product>
      <vuln:product>cpe:/a:kayako:supportsuite:3.10.00</vuln:product>
      <vuln:product>cpe:/a:kayako:supportsuite:3.10.02</vuln:product>
      <vuln:product>cpe:/a:kayako:supportsuite:3.11.00</vuln:product>
      <vuln:product>cpe:/a:kayako:supportsuite:3.11.01</vuln:product>
      <vuln:product>cpe:/a:kayako:supportsuite:3.20.02</vuln:product>
      <vuln:product>cpe:/a:kayako:supportsuite:3.30:rc2</vuln:product>
      <vuln:product>cpe:/a:kayako:supportsuite:3.30:rc3</vuln:product>
      <vuln:product>cpe:/a:kayako:supportsuite:3.50.06</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0460</vuln:cve-id>
    <vuln:published-datetime>2010-01-28T15:30:01.777-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:54.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-advisories/kayako-xss.txt" xml:lang="en">http://packetstormsecurity.org/1001-advisories/kayako-xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509122/100/0/threaded" xml:lang="en">20100121 Kayako SupportSuite Multiple Persistent Cross Site Scripting (Current Versions)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37947" xml:lang="en">37947</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55859" xml:lang="en">supportsuite-contents-xss(55859)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in staff/index.php in Kayako SupportSuite 3.60.04 and earlier allow remote authenticated users to inject arbitrary web script or HTML via the (1) subject parameter and (2) contents parameter (aka body) in an insertquestion action.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0461">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:com_casino:1.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:joomla"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomla:com_casino:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0461</vuln:cve-id>
    <vuln:published-datetime>2010-01-28T15:30:01.807-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:00.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/joomlacasino1-sql.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/joomlacasino1-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11237" xml:lang="en">11237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37938" xml:lang="en">37938</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55846" xml:lang="en">casino-indexphp-sql-injection(55846)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the casino (com_casino) component 1.0 for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in a (1) category or (2) player action to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0462">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp2a"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp3a"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp4a"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp6a"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp7a"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.1:fp8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.5:fp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.5:fp2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.5:fp2a"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.5:fp3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.5:fp3a"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.5:fp3b"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.5:fp4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.5:fp4a"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.5:fp5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.7:fp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:db2:9.1</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp1</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp2</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp2a</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp3</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp3a</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp4</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp4a</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp5</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp6</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp6a</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp7</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp7a</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.1:fp8</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.5</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.5:fp1</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.5:fp2</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.5:fp2a</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.5:fp3</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.5:fp3a</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.5:fp3b</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.5:fp4</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.5:fp4a</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.5:fp5</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.7</vuln:product>
      <vuln:product>cpe:/a:ibm:db2:9.7:fp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0462</vuln:cve-id>
    <vuln:published-datetime>2010-01-28T15:30:01.840-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:24.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14518" name="oval:org.mitre.oval:def:14518"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://public.dhe.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v95/APARLIST.TXT" xml:lang="en">ftp://public.dhe.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v95/APARLIST.TXT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://intevydis.blogspot.com/2010/01/ibm-db2-97-heap-overflow.html" xml:lang="en">http://intevydis.blogspot.com/2010/01/ibm-db2-97-heap-overflow.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023509" xml:lang="en">1023509</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37976" xml:lang="en">37976</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC65922" xml:lang="en">IC65922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC65933" xml:lang="en">IC65933</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC65935" xml:lang="en">IC65935</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21426108" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21426108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21432298" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21432298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55899" xml:lang="en">db2-sysibm-bo(55899)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in IBM DB2 9.1 before FP9, 9.5 before FP6, and 9.7 before FP2 allows remote authenticated users to have an unspecified impact via a SELECT statement that has a long column name generated with the REPEAT function.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0463">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:4.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:4.3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:horde:imp:2.0</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.2</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.2.1</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.2.2</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.2.3</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.2.4</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.2.5</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.2.6</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.2.7</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.2.8</vuln:product>
      <vuln:product>cpe:/a:horde:imp:2.3</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.0</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.1</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.1.2</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2.1</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2.2</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2.3</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2.4</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2.5</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2.6</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2.7</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2.7:rc1</vuln:product>
      <vuln:product>cpe:/a:horde:imp:4.0</vuln:product>
      <vuln:product>cpe:/a:horde:imp:4.0.1</vuln:product>
      <vuln:product>cpe:/a:horde:imp:4.0.2</vuln:product>
      <vuln:product>cpe:/a:horde:imp:4.0.3</vuln:product>
      <vuln:product>cpe:/a:horde:imp:4.0.4</vuln:product>
      <vuln:product>cpe:/a:horde:imp:4.1.3</vuln:product>
      <vuln:product>cpe:/a:horde:imp:4.1.5</vuln:product>
      <vuln:product>cpe:/a:horde:imp:4.1.6</vuln:product>
      <vuln:product>cpe:/a:horde:imp:4.2</vuln:product>
      <vuln:product>cpe:/a:horde:imp:4.2.1</vuln:product>
      <vuln:product>cpe:/a:horde:imp:4.2.2</vuln:product>
      <vuln:product>cpe:/a:horde:imp:4.3</vuln:product>
      <vuln:product>cpe:/a:horde:imp:4.3.1</vuln:product>
      <vuln:product>cpe:/a:horde:imp:4.3.2</vuln:product>
      <vuln:product>cpe:/a:horde:imp:4.3.3</vuln:product>
      <vuln:product>cpe:/a:horde:imp:4.3.4</vuln:product>
      <vuln:product>cpe:/a:horde:imp:4.3.5</vuln:product>
      <vuln:product>cpe:/a:horde:imp:4.3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0463</vuln:cve-id>
    <vuln:published-datetime>2010-01-29T13:30:01.103-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:00.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.horde.org/ticket/8836" xml:lang="en">http://bugs.horde.org/ticket/8836</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56052" xml:lang="en">horde-dns-info-disclosure(56052)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://secure.grepular.com/DNS_Prefetch_Exposure_on_Thunderbird_and_Webmail" xml:lang="en">https://secure.grepular.com/DNS_Prefetch_Exposure_on_Thunderbird_and_Webmail</vuln:reference>
    </vuln:references>
    <vuln:summary>Horde IMP 4.3.6 and earlier does not request that the web browser avoid DNS prefetching of domain names contained in e-mail messages, which makes it easier for remote attackers to determine the network location of the webmail user by logging DNS requests.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0464">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.1:20050811"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.1:20050820"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.1:20051007"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.1:20051021"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.1:stable"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.3:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.3:stable"/>
        <cpe-lang:fact-ref name="cpe:/a:roundcube:webmail:0.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:roundcube:webmail:0.1</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.1:20050811</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.1:20050820</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.1:20051007</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.1:20051021</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.1:alpha</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.1:beta</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.1:beta2</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.1:rc1</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.1:rc2</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.1:stable</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.1.1</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.2</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.2:alpha</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.2:beta</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.2:stable</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.2.1</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.2.2</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.3</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.3:beta</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.3:rc1</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.3:stable</vuln:product>
      <vuln:product>cpe:/a:roundcube:webmail:0.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0464</vuln:cve-id>
    <vuln:published-datetime>2010-01-29T13:30:01.137-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-08-24T12:43:30.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-08-24T10:51:23.160-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://trac.roundcube.net/ticket/1486449" xml:lang="en">http://trac.roundcube.net/ticket/1486449</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:048" xml:lang="en">MDVSA-2010:048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://secure.grepular.com/DNS_Prefetch_Exposure_on_Thunderbird_and_Webmail" xml:lang="en">https://secure.grepular.com/DNS_Prefetch_Exposure_on_Thunderbird_and_Webmail</vuln:reference>
    </vuln:references>
    <vuln:summary>Roundcube 0.3.1 and earlier does not request that the web browser avoid DNS prefetching of domain names contained in e-mail messages, which makes it easier for remote attackers to determine the network location of the webmail user by logging DNS requests.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0465">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:5.2.0g"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:5.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:5.2c"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:5.2d"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:5.2e"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:5.2f"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:5.2g"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:5.2h"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:5.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:5.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:5.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:5.2.0g</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:5.2a</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:5.2c</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:5.2d</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:5.2e</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:5.2f</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:5.2g</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:5.2h</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:5.5:beta1</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:5.5:beta2</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:5.5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0465</vuln:cve-id>
    <vuln:published-datetime>2010-03-19T15:30:00.453-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:55.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510116/100/0/threaded" xml:lang="en">20100316 SugarCRM Stored XSS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38772" xml:lang="en">38772</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sugarcrm.com/crm/support/bugs.html?task=view&amp;caseID=db4489b7-b5a8-4a6d-555b-4b9ffa7b4ffa" xml:lang="en">http://www.sugarcrm.com/crm/support/bugs.html?task=view&amp;caseID=db4489b7-b5a8-4a6d-555b-4b9ffa7b4ffa</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the online Documents functionality in SugarCRM 5.2.x before 5.2.0l and 5.5.x before 5.5.0a allows remote authenticated users to inject arbitrary web script or HTML via the Document Name field.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0467">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:chillcreations:com_ccnewsletter:1.0.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:joomla%21"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:chillcreations:com_ccnewsletter:1.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0467</vuln:cve-id>
    <vuln:published-datetime>2010-02-02T12:30:00.407-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-09-27T12:53:31.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-09-27T10:54:22.963-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.chillcreations.com/en/blog/ccnewsletter-joomla-newsletter/ccnewsletter-106-security-release.html" xml:lang="en">http://www.chillcreations.com/en/blog/ccnewsletter-joomla-newsletter/ccnewsletter-106-security-release.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11277" xml:lang="en">11277</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11282" xml:lang="en">11282</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37987" xml:lang="en">37987</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55953" xml:lang="en">ccnewsletter-index-dir-traversal(55953)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the ccNewsletter (com_ccnewsletter) component 1.0.5 for Joomla! allows remote attackers to read arbitrary files via a .. (dot dot) in the controller parameter in a ccnewsletter action to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0468">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:paperthin:commonspot_content_server:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:paperthin:commonspot_content_server:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0468</vuln:cve-id>
    <vuln:published-datetime>2010-02-02T12:30:00.437-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:55.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2010-01/0601.html" xml:lang="en">20100128 PR09-19: Cross-Site Scripting (XSS) on CommonSpot server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509239/100/0/threaded" xml:lang="en">20100128 PR09-19: Cross-Site Scripting (XSS) on CommonSpot server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37986" xml:lang="en">37986</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55955" xml:lang="en">commonspot-longproc-xss(55955)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in utilities/longproc.cfm in PaperThin CommonSpot Content Server allows remote attackers to inject arbitrary web script or HTML via the url parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0469">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:files2links:f2l_3000_appliance:4.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:files2links:f2l_3000_appliance:4.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0469</vuln:cve-id>
    <vuln:published-datetime>2010-02-02T12:30:00.483-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:00.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2010-01/0499.html" xml:lang="en">20100125 DDIVRT-2009-27 F2L-3000 files2links SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-advisories/DDIVRT-2009-27.txt" xml:lang="en">http://packetstormsecurity.org/1001-advisories/DDIVRT-2009-27.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55950" xml:lang="en">f2l3000-login-sql-injection(55950)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Files2Links F2L 3000 appliance 4.0.0, and possibly other versions and models, allows remote attackers to execute arbitrary SQL commands via unspecified parameters to the login page.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0470">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:comtrend:ct-507it_adsl_router"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:comtrend:ct-507it_adsl_router</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0470</vuln:cve-id>
    <vuln:published-datetime>2010-02-02T12:30:00.517-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-03T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-03T12:14:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/comtrend-xss.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/comtrend-xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38004" xml:lang="en">38004</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in scvrtsrv.cmd in Comtrend CT-507IT ADSL Router allows remote attackers to inject arbitrary web script or HTML via the srvName parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0471">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:enanocms:enanocms:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:enanocms:enanocms:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:enanocms:enanocms:0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:enanocms:enanocms:0.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:enanocms:enanocms:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:enanocms:enanocms:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:enanocms:enanocms:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:enanocms:enanocms:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:enanocms:enanocms:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:enanocms:enanocms:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:enanocms:enanocms:1.0.2b1"/>
        <cpe-lang:fact-ref name="cpe:/a:enanocms:enanocms:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:enanocms:enanocms:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:enanocms:enanocms:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:enanocms:enanocms:1.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:enanocms:enanocms:0.8.1</vuln:product>
      <vuln:product>cpe:/a:enanocms:enanocms:0.8.2</vuln:product>
      <vuln:product>cpe:/a:enanocms:enanocms:0.8.3</vuln:product>
      <vuln:product>cpe:/a:enanocms:enanocms:0.8.4</vuln:product>
      <vuln:product>cpe:/a:enanocms:enanocms:0.9.1</vuln:product>
      <vuln:product>cpe:/a:enanocms:enanocms:0.9.2</vuln:product>
      <vuln:product>cpe:/a:enanocms:enanocms:0.9.3</vuln:product>
      <vuln:product>cpe:/a:enanocms:enanocms:1.0</vuln:product>
      <vuln:product>cpe:/a:enanocms:enanocms:1.0.1</vuln:product>
      <vuln:product>cpe:/a:enanocms:enanocms:1.0.2</vuln:product>
      <vuln:product>cpe:/a:enanocms:enanocms:1.0.2b1</vuln:product>
      <vuln:product>cpe:/a:enanocms:enanocms:1.0.3</vuln:product>
      <vuln:product>cpe:/a:enanocms:enanocms:1.0.4</vuln:product>
      <vuln:product>cpe:/a:enanocms:enanocms:1.0.5</vuln:product>
      <vuln:product>cpe:/a:enanocms:enanocms:1.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0471</vuln:cve-id>
    <vuln:published-datetime>2010-02-02T12:30:00.547-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-06-23T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-03T13:01:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://enanocms.org/Release_notes/1.0.6pl1" xml:lang="en">http://enanocms.org/Release_notes/1.0.6pl1</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the comment submission interface (includes/comment.php) in Enano CMS before 1.0.6pl1 allows remote attackers to execute arbitrary SQL commands via unspecified parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0472">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2:9.7.0.1::linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:db2:9.7.0.1::linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0472</vuln:cve-id>
    <vuln:published-datetime>2010-02-02T13:30:00.407-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:24.173-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14289" name="oval:org.mitre.oval:def:14289"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://intevydis.blogspot.com/2010/01/ibm-db2-97-kuddb2-dos.html" xml:lang="en">http://intevydis.blogspot.com/2010/01/ibm-db2-97-kuddb2-dos.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38018" xml:lang="en">38018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC68762" xml:lang="en">IC68762</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21432298" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21432298</vuln:reference>
    </vuln:references>
    <vuln:summary>kuddb2 in Tivoli Monitoring for DB2, as distributed in IBM DB2 9.7 FP1 on Linux, allows remote attackers to cause a denial of service (daemon crash) via a certain byte sequence.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0475">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:palo_alto_networks:firewall:3.0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:palo_alto_networks:firewall:3.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:palo_alto_networks:firewall:3.0.8</vuln:product>
      <vuln:product>cpe:/h:palo_alto_networks:firewall:3.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0475</vuln:cve-id>
    <vuln:published-datetime>2010-05-14T15:30:01.250-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:01.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2010-05/0086.html" xml:lang="en">20100512 Palo Alto Network Vulnerability - Cross-Site Scripting (XSS)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.jeromiejackson.com/index.php?view=article&amp;id=83:palo-alto-cross-site-scripting-vulnerability&amp;tmpl=component&amp;print=1&amp;layout=default&amp;page=" xml:lang="en">http://www.jeromiejackson.com/index.php?view=article&amp;id=83:palo-alto-cross-site-scripting-vulnerability&amp;tmpl=component&amp;print=1&amp;layout=default&amp;page=</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/58624" xml:lang="en">paloalto-edituser-xss(58624)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in esp/editUser.esp in the Palo Alto Networks firewall 3.0.x before 3.0.9 and 3.1.x before 3.1.1 allows remote attackers to inject arbitrary web script or HTML via the role parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0476">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:beta</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0476</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.680-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6918" name="oval:org.mitre.oval:def:6918"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39336" xml:lang="en">39336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-020" xml:lang="en">MS10-020</vuln:reference>
    </vuln:references>
    <vuln:summary>The SMB client in Microsoft Windows Server 2003 SP2, Vista Gold, SP1, and SP2, and Windows Server 2008 Gold and SP2 allows remote SMB servers and man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and reboot) via a crafted SMB transaction response that uses (1) SMBv1 or (2) SMBv2, aka "SMB Client Response Parsing Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0477">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0477</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.710-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:21.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6859" name="oval:org.mitre.oval:def:6859"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-020" xml:lang="en">MS10-020</vuln:reference>
    </vuln:references>
    <vuln:summary>The SMB client in Microsoft Windows Server 2008 R2 and Windows 7 does not properly handle (1) SMBv1 and (2) SMBv2 response packets, which allows remote SMB servers and man-in-the-middle attackers to execute arbitrary code via a crafted packet that causes the client to read the entirety of the response, and then improperly interact with the Winsock Kernel (WSK), aka "SMB Client Message Size Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0478">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0478</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.757-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7001" name="oval:org.mitre.oval:def:7001"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-025" xml:lang="en">MS10-025</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in nsum.exe in the Windows Media Unicast Service in Media Services for Microsoft Windows 2000 Server SP4 allows remote attackers to execute arbitrary code via crafted packets associated with transport information, aka "Media Services Stack-based Buffer Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0479">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:publisher:2002:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:publisher:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:publisher:2007:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:publisher:2007:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:publisher:2002:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:publisher:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:publisher:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:publisher:2007:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0479</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.790-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:51.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7141" name="oval:org.mitre.oval:def:7141"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-023" xml:lang="en">MS10-023</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft Office Publisher 2002 SP3, 2003 SP3, and 2007 SP1 and SP2 allows remote attackers to execute arbitrary code via a crafted Publisher file, aka "Microsoft Office Publisher File Conversion TextBox Processing Buffer Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0480">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0480</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.803-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7441" name="oval:org.mitre.oval:def:7441"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/8336" xml:lang="en">8336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-026" xml:lang="en">MS10-026</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in the MPEG Layer-3 audio codecs in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 Gold and SP2 allow remote attackers to execute arbitrary code via a crafted AVI file, aka "MPEG Layer-3 Audio Decoder Stack Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0481">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0481</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.837-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:21.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6770" name="oval:org.mitre.oval:def:6770"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023850" xml:lang="en">1023850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-021" xml:lang="en">MS10-021</vuln:reference>
    </vuln:references>
    <vuln:summary>The kernel in Microsoft Windows Vista Gold, SP1, and SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7 does not properly translate a registry key's virtual path to its real path, which allows local users to cause a denial of service (reboot) via a crafted application, aka "Windows Virtual Path Parsing Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0482">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0482</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.867-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:21.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7176" name="oval:org.mitre.oval:def:7176"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023850" xml:lang="en">1023850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-021" xml:lang="en">MS10-021</vuln:reference>
    </vuln:references>
    <vuln:summary>The kernel in Microsoft Windows Server 2008 R2 and Windows 7 does not properly validate relocation sections of image files, which allows local users to cause a denial of service (reboot) via a crafted file, aka "Windows Kernel Malformed Image Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0483">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0483</vuln:cve-id>
    <vuln:published-datetime>2010-03-03T14:30:00.587-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7170" name="oval:org.mitre.oval:def:7170"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8654" name="oval:org.mitre.oval:def:8654"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogs.technet.com/msrc/archive/2010/02/28/investigating-a-new-win32hlp-and-internet-explorer-issue.aspx" xml:lang="en">http://blogs.technet.com/msrc/archive/2010/02/28/investigating-a-new-win32hlp-and-internet-explorer-issue.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogs.technet.com/msrc/archive/2010/03/01/security-advisory-981169-released.aspx" xml:lang="en">http://blogs.technet.com/msrc/archive/2010/03/01/security-advisory-981169-released.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogs.technet.com/srd/archive/2010/03/01/help-keypress-vulnerability-in-vbscript-enabling-remote-code-execution.aspx" xml:lang="en">http://blogs.technet.com/srd/archive/2010/03/01/help-keypress-vulnerability-in-vbscript-enabling-remote-code-execution.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://isec.pl/vulnerabilities/isec-0027-msgbox-helpfile-ie.txt" xml:lang="en">http://isec.pl/vulnerabilities/isec-0027-msgbox-helpfile-ie.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://isec.pl/vulnerabilities10.html" xml:lang="en">http://isec.pl/vulnerabilities10.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023668" xml:lang="en">1023668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.computerworld.com/s/article/9163298/New_zero_day_involves_IE_puts_Windows_XP_users_at_risk" xml:lang="en">http://www.computerworld.com/s/article/9163298/New_zero_day_involves_IE_puts_Windows_XP_users_at_risk</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/612021" xml:lang="en">VU#612021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/security/advisory/981169.mspx" xml:lang="en">http://www.microsoft.com/technet/security/advisory/981169.mspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38463" xml:lang="en">38463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.theregister.co.uk/2010/03/01/ie_code_execution_bug/" xml:lang="en">http://www.theregister.co.uk/2010/03/01/ie_code_execution_bug/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0485" xml:lang="en">ADV-2010-0485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-022" xml:lang="en">MS10-022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56558" xml:lang="en">ms-win-msgbox-code-execution(56558)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.metasploit.com/svn/framework3/trunk/modules/exploits/windows/browser/ie_winhlp32.rb" xml:lang="en">https://www.metasploit.com/svn/framework3/trunk/modules/exploits/windows/browser/ie_winhlp32.rb</vuln:reference>
    </vuln:references>
    <vuln:summary>vbscript.dll in VBScript 5.1, 5.6, 5.7, and 5.8 in Microsoft Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP2, when Internet Explorer is used, allows user-assisted remote attackers to execute arbitrary code by referencing a (1) local pathname, (2) UNC share pathname, or (3) WebDAV server with a crafted .hlp file in the fourth argument (aka helpfile argument) to the MsgBox function, leading to code execution involving winhlp32.exe when the F1 key is pressed, aka "VBScript Help Keypress Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0484">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0484</vuln:cve-id>
    <vuln:published-datetime>2010-06-08T18:30:01.350-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:56:56.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7609" name="oval:org.mitre.oval:def:7609"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.opera.com/support/kb/view/954/" xml:lang="en">http://www.opera.com/support/kb/view/954/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/511769/100/0/threaded" xml:lang="en">20100608 VUPEN Security Research - Microsoft Windows Kernel "GetDCEx()" Memory Corruption Vulnerability (CVE-2010-0484)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-159B.html" xml:lang="en">TA10-159B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-032" xml:lang="en">MS10-032</vuln:reference>
    </vuln:references>
    <vuln:summary>The Windows kernel-mode drivers in win32k.sys in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista SP1 and SP2, and Server 2008 Gold and SP2 "do not properly validate changes in certain kernel objects," which allows local users to execute arbitrary code via vectors related to Device Contexts (DC) and the GetDCEx function, aka "Win32k Improper Data Validation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0485">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0485</vuln:cve-id>
    <vuln:published-datetime>2010-06-08T18:30:01.380-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:21.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6948" name="oval:org.mitre.oval:def:6948"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.opera.com/support/kb/view/954/" xml:lang="en">http://www.opera.com/support/kb/view/954/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-159B.html" xml:lang="en">TA10-159B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-032" xml:lang="en">MS10-032</vuln:reference>
    </vuln:references>
    <vuln:summary>The Windows kernel-mode drivers in win32k.sys in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista SP1 and SP2, Server 2008 Gold and SP2, Windows 7, and Server 2008 R2 "do not properly validate all callback parameters when creating a new window," which allows local users to execute arbitrary code, aka "Win32k Window Creation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0486">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0486</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.897-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6787" name="oval:org.mitre.oval:def:6787"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-019" xml:lang="en">MS10-019</vuln:reference>
    </vuln:references>
    <vuln:summary>The WinVerifyTrust function in Authenticode Signature Verification 5.1, 6.0, and 6.1 in Microsoft Windows 2000 SP4, Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, and SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7 does not properly use unspecified fields in a file digest, which allows user-assisted remote attackers to execute arbitrary code via a modified (1) Portable Executable (PE) or (2) cabinet (aka .CAB) file that incorrectly appears to have a valid signature, aka "WinVerifyTrust Signature Validation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0487">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0487</vuln:cve-id>
    <vuln:published-datetime>2010-04-14T12:00:01.913-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6886" name="oval:org.mitre.oval:def:6886"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-103A.html" xml:lang="en">TA10-103A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-019" xml:lang="en">MS10-019</vuln:reference>
    </vuln:references>
    <vuln:summary>The Authenticode Signature verification functionality in cabview.dll in Cabinet File Viewer Shell Extension 5.1, 6.0, and 6.1 in Microsoft Windows 2000 SP4, Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, and SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7 does not properly use unspecified fields in a file digest, which allows remote attackers to execute arbitrary code via a modified cabinet (aka .CAB) file that incorrectly appears to have a valid signature, aka "Cabview Corruption Validation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0488">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp4"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0488</vuln:cve-id>
    <vuln:published-datetime>2010-03-31T15:30:00.343-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7840" name="oval:org.mitre.oval:def:7840"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN49467403/index.html" xml:lang="en">JVN#49467403</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/en/contents/2010/JVNDB-2010-000011.html" xml:lang="en">JVNDB-2010-000011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023773" xml:lang="en">1023773</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39028" xml:lang="en">39028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-068A.html" xml:lang="en">TA10-068A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-089A.html" xml:lang="en">TA10-089A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0744" xml:lang="en">ADV-2010-0744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-018" xml:lang="en">MS10-018</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 5.01 SP4, 6, 6 SP1, and 7 does not properly handle unspecified "encoding strings," which allows remote attackers to bypass the Same Origin Policy and obtain sensitive information via a crafted web site, aka "Post Encoding Information Disclosure Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0489">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp4"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0489</vuln:cve-id>
    <vuln:published-datetime>2010-03-31T15:30:00.390-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7774" name="oval:org.mitre.oval:def:7774"/>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023773" xml:lang="en">1023773</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39026" xml:lang="en">39026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-068A.html" xml:lang="en">TA10-068A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-089A.html" xml:lang="en">TA10-089A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0744" xml:lang="en">ADV-2010-0744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-018" xml:lang="en">MS10-018</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in Microsoft Internet Explorer 5.01 SP4, 6, 6 SP1, and 7 allows remote attackers to execute arbitrary code via a crafted HTML document that triggers memory corruption, aka "Race Condition Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0490">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8.0.6001"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8.0.6001</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0490</vuln:cve-id>
    <vuln:published-datetime>2010-03-31T15:30:00.420-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8302" name="oval:org.mitre.oval:def:8302"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023773" xml:lang="en">1023773</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39031" xml:lang="en">39031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-068A.html" xml:lang="en">TA10-068A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-089A.html" xml:lang="en">TA10-089A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0744" xml:lang="en">ADV-2010-0744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-018" xml:lang="en">MS10-018</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6, 6 SP1, 7, and 8 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing an object that (1) was not properly initialized or (2) is deleted, leading to memory corruption, aka "Uninitialized Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0491">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp4"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0491</vuln:cve-id>
    <vuln:published-datetime>2010-03-31T15:30:00.467-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8421" name="oval:org.mitre.oval:def:8421"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=864" xml:lang="en">20100330 Microsoft Internet Explorer 'onreadystatechange' Use After Free Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023773" xml:lang="en">1023773</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39027" xml:lang="en">39027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-068A.html" xml:lang="en">TA10-068A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-089A.html" xml:lang="en">TA10-089A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0744" xml:lang="en">ADV-2010-0744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-018" xml:lang="en">MS10-018</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 5.01 SP4, 6, and 6 SP1 allows remote attackers to execute arbitrary code by changing unspecified properties of an HTML object that has an onreadystatechange event handler, aka "HTML Object Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0492">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8.0.6001"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8.0.6001</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0492</vuln:cve-id>
    <vuln:published-datetime>2010-03-31T15:30:00.517-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7722" name="oval:org.mitre.oval:def:7722"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023773" xml:lang="en">1023773</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510506/100/0/threaded" xml:lang="en">20100402 ZDI-10-033: Microsoft Internet Explorer TIME2 Behavior Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39030" xml:lang="en">39030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-068A.html" xml:lang="en">TA10-068A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-089A.html" xml:lang="en">TA10-089A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0744" xml:lang="en">ADV-2010-0744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-033" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-018" xml:lang="en">MS10-018</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in mstime.dll in Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code via vectors related to the TIME2 behavior, the CTimeAction object, and destruction of markup, leading to memory corruption, aka "HTML Object Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0493">
    <vuln:cve-id>CVE-2010-0493</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:10.400-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:10.400-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2010. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0494">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x32"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:8.0.6001"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:8.0.6001</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x32</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:-:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0494</vuln:cve-id>
    <vuln:published-datetime>2010-03-31T15:30:00.547-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8553" name="oval:org.mitre.oval:def:8553"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023773" xml:lang="en">1023773</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39047" xml:lang="en">39047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-068A.html" xml:lang="en">TA10-068A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA10-089A.html" xml:lang="en">TA10-089A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0744" xml:lang="en">ADV-2010-0744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-018" xml:lang="en">MS10-018</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-domain vulnerability in Microsoft Internet Explorer 6, 6 SP1, 7, and 8 allows user-assisted remote attackers to bypass the Same Origin Policy and conduct cross-site scripting (XSS) attacks via a crafted HTML document in a situation where the client user drags one browser window across another browser window, aka "HTML Element Cross-Domain Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0495">
    <vuln:cve-id>CVE-2010-0495</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:10.433-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:10.433-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2010. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0496">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:freebit:serversman:3.1.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:iphone_os:3.1.2:-:ipodtouch"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freebit:serversman:3.1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0496</vuln:cve-id>
    <vuln:published-datetime>2010-02-03T14:30:00.547-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:01.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2010-01/0580.html" xml:lang="en">20100127 Apple Iphone/Ipod - Serversman 3.1.5 HTTP Remote DoS exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55949" xml:lang="en">serversman-iphone-ipod-dos(55949)</vuln:reference>
    </vuln:references>
    <vuln:summary>FreeBit ServersMan 3.1.5 on Apple iPhone OS 3.1.2, and iPhone OS for iPod touch, allows remote attackers to cause a denial of service (daemon crash) via a HEAD request for the / URI.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0497">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0497</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.517-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T11:30:43.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T11:29:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Disk Images in Apple Mac OS X before 10.6.3 does not provide the expected warning for an unsafe file type in an internet enabled disk image, which makes it easier for user-assisted remote attackers to execute arbitrary code via a package file type.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0498">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0498</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.547-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T11:37:58.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T11:36:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory Services in Apple Mac OS X before 10.6.3 does not properly perform authorization during processing of record names, which allows local users to gain privileges via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0500">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0500</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.577-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T12:16:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Event Monitor in Apple Mac OS X before 10.6.3 does not properly validate hostnames of SSH clients, which allows remote attackers to cause a denial of service (arbitrary client blacklisting) via a crafted DNS PTR record, related to a "plist injection issue."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0501">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0501</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.610-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T12:31:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in FTP Server in Apple Mac OS X Server before 10.6.3 allows remote authenticated users to read arbitrary files via crafted filenames.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0502">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0502</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.640-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T12:45:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>iChat Server in Apple Mac OS X Server before 10.6.3, when group chat is used, does not perform logging for all types of messages, which might allow remote attackers to avoid message auditing via an unspecified selection of message type.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0503">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0503</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.670-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T13:07:24.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T13:06:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in iChat Server in Apple Mac OS X Server 10.5.8 allows remote authenticated users to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0504">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0504</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.703-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T13:14:20.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T13:13:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in iChat Server in Apple Mac OS X Server before 10.6.3 allow remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0505">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0505</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.733-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:57.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510539/100/0/threaded" xml:lang="en">20100405 ZDI-10-058: Apple Mac OS X ImageIO Framework JPEG2000 Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-058" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-058</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in ImageIO in Apple Mac OS X before 10.6.3 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted JP2 (JPEG2000) image, related to incorrect calculation and the CGImageReadGetBytesAtOffset function.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0506">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0506</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.767-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T13:23:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Image RAW in Apple Mac OS X 10.5.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted NEF image.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0507">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0507</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.797-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T13:27:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Image RAW in Apple Mac OS X before 10.6.3 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PEF image.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0508">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0508</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.827-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T13:32:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Mail in Apple Mac OS X before 10.6.3 does not disable the filter rules associated with a deleted mail account, which has unspecified impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0509">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0509</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.843-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T13:53:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>SFLServer in OS Services in Apple Mac OS X before 10.6.3 allows local users to gain privileges via vectors related to use of wheel group membership during access to the home directories of user accounts.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0510">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0510</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.877-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T14:08:56.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T14:00:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Password Server in Apple Mac OS X Server before 10.6.3 does not properly perform password replication, which might allow remote authenticated users to obtain login access via an expired password.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0511">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0511</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.907-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T14:18:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Podcast Producer in Apple Mac OS X 10.6 before 10.6.3 deletes the access restrictions of a Podcast Composer workflow when this workflow is overwritten, which allows attackers to access a workflow via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0512">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0512</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.937-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-05-21T01:57:07.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39153" xml:lang="en">39153</vuln:reference>
    </vuln:references>
    <vuln:summary>The Accounts Preferences implementation in Apple Mac OS X 10.6 before 10.6.3, when a network account server is used, does not support Login Window access control that is based solely on group membership, which allows attackers to bypass intended access restrictions by entering login credentials.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0513">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0513</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.967-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-04-09T01:42:26.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39151" xml:lang="en">39151</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in PS Normalizer in Apple Mac OS X before 10.6.3 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PostScript document.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0514">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0514</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:00.983-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:25.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7043" name="oval:org.mitre.oval:def:7043"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00002.html" xml:lang="en">APPLE-SA-2010-03-30-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in QuickTime in Apple Mac OS X before 10.6.3 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted movie file with H.261 encoding.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0515">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0515</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:01.017-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:25.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6783" name="oval:org.mitre.oval:def:6783"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00002.html" xml:lang="en">APPLE-SA-2010-03-30-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>QuickTime in Apple Mac OS X before 10.6.3 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted movie file with H.264 encoding.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0516">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0516</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:01.063-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:58.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7062" name="oval:org.mitre.oval:def:7062"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00002.html" xml:lang="en">APPLE-SA-2010-03-30-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510513/100/0/threaded" xml:lang="en">20100402 ZDI-10-040: Apple QuickTime RLE Bit Depth Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-040" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-040</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in QuickTime in Apple Mac OS X before 10.6.3 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted movie file with RLE encoding, which triggers memory corruption when the length of decompressed data exceeds that of the allocated heap chunk.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0517">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0517</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:01.093-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:58.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6673" name="oval:org.mitre.oval:def:6673"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00002.html" xml:lang="en">APPLE-SA-2010-03-30-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510511/100/0/threaded" xml:lang="en">20100402 ZDI-10-037: Apple QuickTime MJPEG Sample Dimensions Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-037" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-037</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in QuickTime in Apple Mac OS X before 10.6.3 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted movie file with M-JPEG encoding, which causes QuickTime to calculate a buffer size using height and width fields, but to use a different field to control the length of a copy operation.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0518">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0518</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:01.110-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:25.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7077" name="oval:org.mitre.oval:def:7077"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00002.html" xml:lang="en">APPLE-SA-2010-03-30-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>QuickTime in Apple Mac OS X before 10.6.3 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted movie file with Sorenson encoding.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0519">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0519</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:01.140-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:59.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7498" name="oval:org.mitre.oval:def:7498"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00002.html" xml:lang="en">APPLE-SA-2010-03-30-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510519/100/0/threaded" xml:lang="en">20100402 ZDI-10-043: Apple QuickTime FlashPix NumberOfTiles Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-043" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-043</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in QuickTime in Apple Mac OS X before 10.6.3 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a FlashPix image with a malformed SubImage Header Stream containing a NumberOfTiles field with a large value.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0520">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0520</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:01.170-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:52:59.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6801" name="oval:org.mitre.oval:def:6801"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00002.html" xml:lang="en">APPLE-SA-2010-03-30-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510520/100/0/threaded" xml:lang="en">20100402 ZDI-10-044: Apple QuickTime FLI LinePacket Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-044" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-044</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in QuickTimeAuthoring.qtx in QuickTime in Apple Mac OS X before 10.6.3 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted FLC file, related to crafted DELTA_FLI chunks and untrusted length values in a .fli file, which are not properly handled during decompression.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0521">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0521</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:01.203-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-06-21T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T19:03:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Server Admin in Apple Mac OS X Server before 10.6.3 does not properly enforce authentication for directory binding, which allows remote attackers to obtain potentially sensitive information from Open Directory via unspecified LDAP requests.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0522">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0522</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:01.233-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-06-21T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T19:14:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Server Admin in Apple Mac OS X Server 10.5.8 does not properly determine the privileges of users who had former membership in the admin group, which allows remote authenticated users to leverage this former membership to obtain a server connection via screen sharing.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0523">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0523</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:01.250-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-06-21T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T19:26:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Wiki Server in Apple Mac OS X 10.5.8 does not restrict the file types of uploaded files, which allows remote attackers to obtain sensitive information or possibly have unspecified other impact via a crafted file, as demonstrated by a Java applet.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0524">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0524</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:01.280-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-05-21T01:57:08.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39234" xml:lang="en">39234</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of the FreeRADIUS server in Apple Mac OS X Server before 10.6.3 permits EAP-TLS authenticated connections on the basis of an arbitrary client certificate, which allows remote attackers to obtain network connectivity via a crafted RADIUS Access Request message.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0525">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0525</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:01.313-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-06-21T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T19:43:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Mail in Apple Mac OS X before 10.6.3 does not properly enforce the key usage extension during processing of a keychain that specifies multiple certificates for an e-mail recipient, which might make it easier for remote attackers to obtain sensitive information via a brute-force attack on a weakly encrypted e-mail message.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0526">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0526</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:01.343-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:00.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6927" name="oval:org.mitre.oval:def:6927"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00002.html" xml:lang="en">APPLE-SA-2010-03-30-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510508/100/0/threaded" xml:lang="en">20100402 ZDI-10-035: Apple QuickTime genl Atom Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510530/100/0/threaded" xml:lang="en">20100402 ZDI-10-045: Apple QuickTime MPEG-1 genl Atom Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-035" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-045" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-045</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in QuickTimeMPEG.qtx in QuickTime in Apple Mac OS X before 10.6.3 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted genl atom in a QuickTime movie file with MPEG encoding, which is not properly handled during decompression.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0527">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.2:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.3:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.4:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.2:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.3:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.4:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.5:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.6:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.2.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.2.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.5:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.5.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.5.5:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.0:-:windows"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.3:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.4:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.3:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.4:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.5:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.6:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.2.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.2.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.3.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.3.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4.5:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.5.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.5.5:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.0:-:windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0527</vuln:cve-id>
    <vuln:published-datetime>2010-03-31T14:30:00.280-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:26.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7458" name="oval:org.mitre.oval:def:7458"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00002.html" xml:lang="en">APPLE-SA-2010-03-30-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in Apple QuickTime before 7.6.6 on Windows allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PICT image.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0528">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.2:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.3:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.4:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.2:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.3:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.4:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.5:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.6:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.2.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.2.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.5:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.5.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.5.5:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.6:-:windows"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.3:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.4:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.3:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.4:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.5:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.6:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.2.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.2.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.3.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.3.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4.5:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.5.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.5.5:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.6:-:windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0528</vuln:cve-id>
    <vuln:published-datetime>2010-03-31T14:30:00.313-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:01.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6989" name="oval:org.mitre.oval:def:6989"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00002.html" xml:lang="en">APPLE-SA-2010-03-30-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510518/100/0/threaded" xml:lang="en">20100402 ZDI-10-042: Apple QuickTime MediaVideo Compressor Name Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-042" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-042</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple QuickTime before 7.6.6 on Windows allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via crafted color tables in a movie file, related to malformed MediaVideo data, a sample description atom (STSD), and a crafted length value.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0529">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.2:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.3:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.4:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.2:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.3:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.4:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.5:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.6:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.2.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.2.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.5:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.5.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.5.5:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.0:-:windows"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.3:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.4:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.3:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.4:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.5:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.6:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.2.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.2.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.3.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.3.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4.5:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.5.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.5.5:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.0:-:windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0529</vuln:cve-id>
    <vuln:published-datetime>2010-03-31T14:30:00.343-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:01.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6780" name="oval:org.mitre.oval:def:6780"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00002.html" xml:lang="en">APPLE-SA-2010-03-30-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510569/100/0/threaded" xml:lang="en">20100406 ZDI-10-067: Apple QuickTime Pict BkPixPat Remote Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-067" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-067</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in QuickTime.qts in Apple QuickTime before 7.6.6 on Windows allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a PICT image with a BkPixPat opcode (0x12) containing crafted values that are used in a calculation for memory allocation.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0530">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:4.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:5.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:5.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.5"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:6.5.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3.1.70"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.5"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.5.5"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.5"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.6"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.7"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:3.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:4.1.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:5.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:5.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:5.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.1.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.1.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.2.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.3.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.4.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.5</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.5.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.5.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:6.5.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.3</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.4</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.5</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.6</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.2.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.2.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.3</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.3.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.3.1.70</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4.5</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.5.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.5.5</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.0</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.1</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.2</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.5</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.6</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.7</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0530</vuln:cve-id>
    <vuln:published-datetime>2010-12-09T15:00:16.210-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:26.203-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16036" name="oval:org.mitre.oval:def:16036"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Dec/msg00000.html" xml:lang="en">APPLE-SA-2010-12-07-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4447" xml:lang="en">http://support.apple.com/kb/HT4447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024829" xml:lang="en">1024829</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple QuickTime before 7.6.9 on Windows sets weak permissions for the Apple Computer directory in the profile of a user account, which allows local users to obtain sensitive information by reading files in this directory.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0531">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0:-:mac"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.0:-:mac"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.1:-:mac"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.2:-:mac"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.2:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.3:-:mac"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.3:-:windows"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:itunes:9.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.0:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.1:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.2:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.3:-:mac</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.3:-:windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0531</vuln:cve-id>
    <vuln:published-datetime>2010-03-31T14:30:00.377-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:26.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7427" name="oval:org.mitre.oval:def:7427"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00003.html" xml:lang="en">APPLE-SA-2010-03-30-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4105" xml:lang="en">http://support.apple.com/kb/HT4105</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple iTunes before 9.1 allows remote attackers to cause a denial of service (infinite loop) via a crafted MP4 podcast file.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0532">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.2:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:itunes:9.0.3:-:windows"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:itunes:9.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:9.0.3:-:windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0532</vuln:cve-id>
    <vuln:published-datetime>2010-03-31T14:30:00.407-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:26.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7110" name="oval:org.mitre.oval:def:7110"/>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00003.html" xml:lang="en">APPLE-SA-2010-03-30-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4105" xml:lang="en">http://support.apple.com/kb/HT4105</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in the installation package in Apple iTunes before 9.1 on Windows allows local users to gain privileges by replacing an unspecified file with a Trojan horse.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0533">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0533</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T13:30:00.593-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-09-10T13:18:50.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-08-15T05:48:43.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in AFP Server in Apple Mac OS X before 10.6.3 allows remote attackers to list a share root's parent directory, and read and modify files in that directory, via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0534">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0534</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:01.377-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-06-21T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T19:57:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Wiki Server in Apple Mac OS X 10.6 before 10.6.3 does not enforce the service access control list (SACL) for weblogs during weblog creation, which allows remote authenticated users to publish content via HTTP requests.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0535">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0535</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:01.407-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-06-21T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T20:24:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>Dovecot in Apple Mac OS X 10.6 before 10.6.3, when Kerberos is enabled, does not properly enforce the service access control list (SACL) for sending and receiving e-mail, which allows remote authenticated users to bypass intended access restrictions via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0536">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.2:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.3:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.0.4:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.2:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.3:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.4:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.5:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.1.6:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.2.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.2.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.3.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.1:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.4.5:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.5.0:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.5.5:-:windows"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:quicktime:7.6.0:-:windows"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime:7.0.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.3:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.0.4:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.2:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.3:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.4:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.5:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.1.6:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.2.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.2.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.3.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.3.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4.1:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.4.5:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.5.0:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.5.5:-:windows</vuln:product>
      <vuln:product>cpe:/a:apple:quicktime:7.6.0:-:windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0536</vuln:cve-id>
    <vuln:published-datetime>2010-03-31T14:30:00.437-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:26.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6969" name="oval:org.mitre.oval:def:6969"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00002.html" xml:lang="en">APPLE-SA-2010-03-30-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple QuickTime before 7.6.6 on Windows allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted BMP image.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0537">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0537</vuln:cve-id>
    <vuln:published-datetime>2010-03-30T14:30:01.420-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-06-18T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-31T20:32:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" xml:lang="en">APPLE-SA-2010-03-29-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4077" xml:lang="en">http://support.apple.com/kb/HT4077</vuln:reference>
    </vuln:references>
    <vuln:summary>DesktopServices in Apple Mac OS X 10.6 before 10.6.3 does not properly resolve pathnames in certain circumstances involving an application's save panel, which allows user-assisted remote attackers to trigger unintended remote file copying via a crafted share name.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0538">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:java"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:java"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:java</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0538</vuln:cve-id>
    <vuln:published-datetime>2010-05-21T15:30:01.583-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-05-24T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-05-24T09:39:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00001.html" xml:lang="en">APPLE-SA-2010-05-18-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00002.html" xml:lang="en">APPLE-SA-2010-05-18-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1024011" xml:lang="en">1024011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4170" xml:lang="en">http://support.apple.com/kb/HT4170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4171" xml:lang="en">http://support.apple.com/kb/HT4171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40238" xml:lang="en">40238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1191" xml:lang="en">ADV-2010-1191</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple Java for Mac OS X 10.5 before Update 7 and Java for Mac OS X 10.6 before Update 2 do not properly handle mediaLibImage objects, which allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds memory access and application crash) via a crafted applet, related to the com.sun.medialib.mlib package.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0539">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:java_1.5:0:23"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:java_1.6:0:17"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:java_1.5:0:23</vuln:product>
      <vuln:product>cpe:/a:apple:java_1.6:0:17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0539</vuln:cve-id>
    <vuln:published-datetime>2010-05-21T15:30:01.647-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-05-24T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-05-24T09:47:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00001.html" xml:lang="en">APPLE-SA-2010-05-18-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//May/msg00002.html" xml:lang="en">APPLE-SA-2010-05-18-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1024012" xml:lang="en">1024012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4170" xml:lang="en">http://support.apple.com/kb/HT4170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4171" xml:lang="en">http://support.apple.com/kb/HT4171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40240" xml:lang="en">40240</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1191" xml:lang="en">ADV-2010-1191</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer signedness error in the window drawing implementation in Apple Java for Mac OS X 10.5 before Update 7 and Java for Mac OS X 10.6 before Update 2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted applet.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0540">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0540</vuln:cve-id>
    <vuln:published-datetime>2010-06-17T12:30:01.327-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:26.470-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10382" name="oval:org.mitre.oval:def:10382"/>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cups.org/articles.php?L596" xml:lang="en">http://cups.org/articles.php?L596</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cups.org/str.php?L3498" xml:lang="en">http://cups.org/str.php?L3498</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html" xml:lang="en">APPLE-SA-2010-06-15-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201207-10.xml" xml:lang="en">GLSA-201207-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4188" xml:lang="en">http://support.apple.com/kb/HT4188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2011/dsa-2176" xml:lang="en">DSA-2176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:232" xml:lang="en">MDVSA-2010:232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:233" xml:lang="en">MDVSA-2010:233</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:234" xml:lang="en">MDVSA-2010:234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40871" xml:lang="en">40871</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1024122" xml:lang="en">1024122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1481" xml:lang="en">ADV-2010-1481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0535" xml:lang="en">ADV-2011-0535</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in the web interface in CUPS before 1.4.4, as used on Apple Mac OS X 10.5.8, Mac OS X 10.6 before 10.6.4, and other platforms, allows remote attackers to hijack the authentication of administrators for requests that change settings.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0541">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0541</vuln:cve-id>
    <vuln:published-datetime>2010-06-17T12:30:01.357-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-11-05T23:36:28.390-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html" xml:lang="en">APPLE-SA-2010-06-15-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4188" xml:lang="en">http://support.apple.com/kb/HT4188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:097" xml:lang="en">MDVSA-2011:097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:098" xml:lang="en">MDVSA-2011:098</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2011-0908.html" xml:lang="en">RHSA-2011:0908</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2011-0909.html" xml:lang="en">RHSA-2011:0909</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40871" xml:lang="en">40871</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40895" xml:lang="en">40895</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1481" xml:lang="en">ADV-2010-1481</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the WEBrick HTTP server in Ruby in Apple Mac OS X 10.5.8, and 10.6 before 10.6.4, allows remote attackers to inject arbitrary web script or HTML via a crafted URI that triggers a UTF-7 error page.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0542">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.5-1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.5-2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.6-1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.6-2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.6-3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.9-1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.10-1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.19:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.19:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.19:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.19:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.19:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.20:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.20:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.20:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.20:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.20:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.20:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.21:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.21:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.22:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.22:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.1.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2:b2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3:b1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:cups:1.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:cups:1.1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.3</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.4</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.5</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.5-1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.5-2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.6</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.6-1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.6-2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.6-3</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.7</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.8</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.9</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.9-1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.10</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.10-1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.11</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.12</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.13</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.14</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.15</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.16</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.17</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.18</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.19</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.19:rc1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.19:rc2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.19:rc3</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.19:rc4</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.19:rc5</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.20</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.20:rc1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.20:rc2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.20:rc3</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.20:rc4</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.20:rc5</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.20:rc6</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.21</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.21:rc1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.21:rc2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.22</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.22:rc1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.22:rc2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.23</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.1.23:rc1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2:b1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2:b2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2:rc1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2:rc2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2:rc3</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.0</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.3</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.4</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.5</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.6</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.7</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.8</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.9</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.10</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.11</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.2.12</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3:b1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3:rc1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3:rc2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.0</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.3</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.4</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.5</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.6</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.7</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.8</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.9</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.10</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.3.11</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.4.0</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.4.1</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.4.2</vuln:product>
      <vuln:product>cpe:/a:apple:cups:1.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0542</vuln:cve-id>
    <vuln:published-datetime>2010-06-21T12:30:01.087-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:26.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10365" name="oval:org.mitre.oval:def:10365"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cups.org/articles.php?L596" xml:lang="en">http://cups.org/articles.php?L596</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cups.org/str.php?L3516" xml:lang="en">http://cups.org/str.php?L3516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cups.org/strfiles/3516/str3516.patch" xml:lang="en">http://cups.org/strfiles/3516/str3516.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-12/msg00000.html" xml:lang="en">SUSE-SR:2010:023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201207-10.xml" xml:lang="en">GLSA-201207-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1024121" xml:lang="en">1024121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2011/dsa-2176" xml:lang="en">DSA-2176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:232" xml:lang="en">MDVSA-2010:232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:234" xml:lang="en">MDVSA-2010:234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40943" xml:lang="en">40943</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0535" xml:lang="en">ADV-2011-0535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=587746" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=587746</vuln:reference>
    </vuln:references>
    <vuln:summary>The _WriteProlog function in texttops.c in texttops in the Text Filter subsystem in CUPS before 1.4.4 does not check the return values of certain calloc calls, which allows remote attackers to cause a denial of service (NULL pointer dereference or heap memory corruption) or possibly execute arbitrary code via a crafted file.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0543">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0543</vuln:cve-id>
    <vuln:published-datetime>2010-06-17T12:30:01.403-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-06-17T12:30:01.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-06-17T17:14:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html" xml:lang="en">APPLE-SA-2010-06-15-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1024103" xml:lang="en">1024103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4188" xml:lang="en">http://support.apple.com/kb/HT4188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40871" xml:lang="en">40871</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1481" xml:lang="en">ADV-2010-1481</vuln:reference>
    </vuln:references>
    <vuln:summary>ImageIO in Apple Mac OS X 10.5.8, and 10.6 before 10.6.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted movie file with MPEG2 encoding.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0544">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.0b"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:webkit"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.0b"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:apple:webkit"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.9"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.10"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.11"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.5"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.6"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.7"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.8"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.9"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.10"/>
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.11"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:4.0</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.0b</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.3</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:safari:4.0.5</vuln:product>
      <vuln:product>cpe:/a:apple:webkit</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0544</vuln:cve-id>
    <vuln:published-datetime>2010-06-11T15:30:12.253-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:26.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6656" name="oval:org.mitre.oval:def:6656"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Jun/msg00002.html" xml:lang="en">APPLE-SA-2010-06-16-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Nov/msg00003.html" xml:lang="en">APPLE-SA-2010-11-22-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Jun/msg00000.html" xml:lang="en">APPLE-SA-2010-06-07-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html" xml:lang="en">APPLE-SA-2010-06-21-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1024067" xml:lang="en">1024067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4196" xml:lang="en">http://support.apple.com/kb/HT4196</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4220" xml:lang="en">http://support.apple.com/kb/HT4220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4225" xml:lang="en">http://support.apple.com/kb/HT4225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4456" xml:lang="en">http://support.apple.com/kb/HT4456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40620" xml:lang="en">40620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1373" xml:lang="en">ADV-2010-1373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1512" xml:lang="en">ADV-2010-1512</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in WebKit in Apple Safari before 5.0 on Mac OS X 10.5 through 10.6 and Windows, and before 4.1 on Mac OS X 10.4, allows remote attackers to inject arbitrary web script or HTML via vectors related to a malformed URL.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0545">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0545</vuln:cve-id>
    <vuln:published-datetime>2010-06-17T12:30:01.437-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-06-17T12:30:01.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-06-17T17:19:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html" xml:lang="en">APPLE-SA-2010-06-15-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1024103" xml:lang="en">1024103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4188" xml:lang="en">http://support.apple.com/kb/HT4188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40871" xml:lang="en">40871</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1481" xml:lang="en">ADV-2010-1481</vuln:reference>
    </vuln:references>
    <vuln:summary>The Finder in DesktopServices in Apple Mac OS X 10.5.8, and 10.6 before 10.6.4, does not set the expected file ownerships during an "Apply to enclosed items" action, which allows local users to bypass intended access restrictions via normal filesystem operations.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0546">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.6.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.5.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0546</vuln:cve-id>
    <vuln:published-datetime>2010-06-17T12:30:01.467-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-06-17T12:30:01.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.3</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-06-17T17:25:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html" xml:lang="en">APPLE-SA-2010-06-15-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1024103" xml:lang="en">1024103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT4188" xml:lang="en">http://support.apple.com/kb/HT4188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40871" xml:lang="en">40871</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1481" xml:lang="en">ADV-2010-1481</vuln:reference>
    </vuln:references>
    <vuln:summary>Folder Manager in Apple Mac OS X 10.5.8, and 10.6 before 10.6.4, allows local users to delete arbitrary folders via a symlink attack in conjunction with an unmount operation on a crafted volume, related to the Cleanup At Startup folder.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0547">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.17"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.17:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.17:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.17:p3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.17:p4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.17:p5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18:p10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18:p2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18:p3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18:p4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18:p5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18:p6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18:p7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18:p8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.14a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.20a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.20b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21c"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23c"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23d"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:pre2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25c"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.26a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.27a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.28a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:1.9.17</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.17:p1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.17:p2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.17:p3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.17:p4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.17:p5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18:p1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18:p10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18:p2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18:p3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18:p4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18:p5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18:p6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18:p7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:1.9.18:p8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.0a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.1a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.3a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.7a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.8a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2.12</vuln:product>
      <vuln:product>cpe:/a:samba:samba:2.2a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.4:rc1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.12</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.13</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.14</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.14a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.20</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.20a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.20b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21c</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.22</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23c</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23d</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.24</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:pre1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:pre2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:rc1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:rc2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:rc3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25c</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.26</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.26a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.27</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.27a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.28</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.28a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.29</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.30</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.31</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.32</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.33</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.34</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.35</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.36</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.37</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.12</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.13</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.14</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.15</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0547</vuln:cve-id>
    <vuln:published-datetime>2010-02-04T15:15:24.110-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-18T22:58:39.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.samba.org/?p=samba.git;a=commit;h=a065c177dfc8f968775593ba00dffafeebb2e054" xml:lang="en">http://git.samba.org/?p=samba.git;a=commit;h=a065c177dfc8f968775593ba00dffafeebb2e054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00001.html" xml:lang="en">SUSE-SR:2010:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-08/msg00001.html" xml:lang="en">SUSE-SR:2010:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201206-29.xml" xml:lang="en">GLSA-201206-29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:090" xml:lang="en">MDVSA-2010:090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38326" xml:lang="en">38326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1062" xml:lang="en">ADV-2010-1062</vuln:reference>
    </vuln:references>
    <vuln:summary>client/mount.cifs.c in mount.cifs in smbfs in Samba 3.4.5 and earlier does not verify that the (1) device name and (2) mountpoint strings are composed of valid characters, which allows local users to cause a denial of service (mtab corruption) via a crafted string.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0548">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_5632"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_5638"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_5645"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_5655"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_5665"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_5675"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_5687"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:xerox:workcentre_5632</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_5638</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_5645</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_5655</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_5665</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_5675</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_5687</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0548</vuln:cve-id>
    <vuln:published-datetime>2010-02-04T15:15:50.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-05T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-05T12:11:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0209" xml:lang="en">ADV-2010-0209</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/downloads/usa/en/c/cert_XRX10-002_v1.0.pdf" xml:lang="en">http://www.xerox.com/downloads/usa/en/c/cert_XRX10-002_v1.0.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the Network Controller and Web Server in Xerox WorkCentre 5632, 5638, 5645, 5655, 5665, 5675, and 5687 allow remote attackers to (1) access mailboxes via unknown vectors that bypass Scan to Mailbox authorization or (2) read device configuration information via via unknown vectors that bypass web server authorization.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0549">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xerox:workcentre_6400_net_controller:060.079.11410"/>
        <cpe-lang:fact-ref name="cpe:/a:xerox:workcentre_6400_net_controller:060.079.29310"/>
        <cpe-lang:fact-ref name="cpe:/a:xerox:workcentre_6400_system_software:060.070.109.11407"/>
        <cpe-lang:fact-ref name="cpe:/a:xerox:workcentre_6400_system_software:060.070.109.29510"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xerox:workcentre_6400_net_controller:060.079.11410</vuln:product>
      <vuln:product>cpe:/a:xerox:workcentre_6400_net_controller:060.079.29310</vuln:product>
      <vuln:product>cpe:/a:xerox:workcentre_6400_system_software:060.070.109.11407</vuln:product>
      <vuln:product>cpe:/a:xerox:workcentre_6400_system_software:060.070.109.29510</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0549</vuln:cve-id>
    <vuln:published-datetime>2010-02-04T15:15:50.030-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-01-06T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-05T12:24:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023500" xml:lang="en">1023500</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0208" xml:lang="en">ADV-2010-0208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/downloads/usa/en/c/cert_XRX10-001_v1.0.pdf" xml:lang="en">http://www.xerox.com/downloads/usa/en/c/cert_XRX10-001_v1.0.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Network Controller in Xerox WorkCentre 6400 System Software 060.070.109.11407 through 060.070.109.29510, and Net Controller 060.079.11410 through 060.079.29310, allows remote attackers to access "directory structure" via a crafted PostScript file, aka "Unauthorized Directory Structure Access Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0550">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.0</vuln:product>
      <vuln:product>cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0550</vuln:cve-id>
    <vuln:published-datetime>2010-02-04T15:15:50.077-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:02.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redteam-pentesting.de/en/advisories/rt-sa-2010-003/-geo-r-gncaster-faulty-implementation-of-http-digest-authentication" xml:lang="en">http://www.redteam-pentesting.de/en/advisories/rt-sa-2010-003/-geo-r-gncaster-faulty-implementation-of-http-digest-authentication</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509199/100/0/threaded" xml:lang="en">20100127 [RT-SA-2010-003] Geo++(R) GNCASTER: Faulty implementation of HTTPDigest Authentication</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55976" xml:lang="en">gncaster-httpbasic-weak-security(55976)</vuln:reference>
    </vuln:references>
    <vuln:summary>admin.htm in Geo++ GNCASTER 1.4.0.7 and earlier does not properly enforce HTTP Digest Authentication, which allows remote authenticated users to use HTTP Basic Authentication, bypassing intended server policy.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0551">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.0</vuln:product>
      <vuln:product>cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0551</vuln:cve-id>
    <vuln:published-datetime>2010-02-04T15:15:50.110-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:02.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redteam-pentesting.de/en/advisories/rt-sa-2010-003/-geo-r-gncaster-faulty-implementation-of-http-digest-authentication" xml:lang="en">http://www.redteam-pentesting.de/en/advisories/rt-sa-2010-003/-geo-r-gncaster-faulty-implementation-of-http-digest-authentication</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509199/100/0/threaded" xml:lang="en">20100127 [RT-SA-2010-003] Geo++(R) GNCASTER: Faulty implementation of HTTPDigest Authentication</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55978" xml:lang="en">gncaster-server-info-disclosure(55978)</vuln:reference>
    </vuln:references>
    <vuln:summary>HTTP authentication implementation in Geo++ GNCASTER 1.4.0.7 and earlier allows remote attackers to read authentication headers of other users via a large request with an incorrect authentication attempt, which includes sensitive memory in the response.  NOTE: this is referred to as a "memory leak" by some sources, but is better characterized as "memory disclosure."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0552">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.0</vuln:product>
      <vuln:product>cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0552</vuln:cve-id>
    <vuln:published-datetime>2010-02-04T15:15:50.140-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:03.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redteam-pentesting.de/en/advisories/rt-sa-2010-001/-geo-r-gncaster-insecure-handling-of-long-urls" xml:lang="en">http://www.redteam-pentesting.de/en/advisories/rt-sa-2010-001/-geo-r-gncaster-insecure-handling-of-long-urls</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509194/100/0/threaded" xml:lang="en">20100127 [RT-SA-2010-001] Geo++(R) GNCASTER: Insecure handling of long URLs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55974" xml:lang="en">gncaster-httpget-code-execution(55974)</vuln:reference>
    </vuln:references>
    <vuln:summary>Geo++ GNCASTER 1.4.0.7 and earlier allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via multiple requests for a non-existent file using a long URI.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0553">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.0</vuln:product>
      <vuln:product>cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0553</vuln:cve-id>
    <vuln:published-datetime>2010-02-04T15:15:50.187-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:03.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redteam-pentesting.de/en/advisories/rt-sa-2010-002/-geo-r-gncaster-insecure-handling-of-nmea-data" xml:lang="en">http://www.redteam-pentesting.de/en/advisories/rt-sa-2010-002/-geo-r-gncaster-insecure-handling-of-nmea-data</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509197/100/0/threaded" xml:lang="en">20100127 [RT-SA-2010-002] Geo++(R) GNCASTER: Insecure handling of NMEA-data</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55975" xml:lang="en">gncaster-nmea-code-execution(55975)</vuln:reference>
    </vuln:references>
    <vuln:summary>Geo++ GNCASTER 1.4.0.7 and earlier allows remote authenticated users to cause a denial of service (application crash) and possibly execute arbitrary code via a long NMEA data sentence.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0554">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.0</vuln:product>
      <vuln:product>cpe:/a:geopp:geo%2b%2b_gncaster:1.4.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0554</vuln:cve-id>
    <vuln:published-datetime>2010-02-04T15:15:50.217-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:04.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redteam-pentesting.de/en/advisories/rt-sa-2010-003/-geo-r-gncaster-faulty-implementation-of-http-digest-authentication" xml:lang="en">http://www.redteam-pentesting.de/en/advisories/rt-sa-2010-003/-geo-r-gncaster-faulty-implementation-of-http-digest-authentication</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509199/100/0/threaded" xml:lang="en">20100127 [RT-SA-2010-003] Geo++(R) GNCASTER: Faulty implementation of HTTPDigest Authentication</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55977" xml:lang="en">gncaster-nonce-replay(55977)</vuln:reference>
    </vuln:references>
    <vuln:summary>The HTTP Authentication implementation in Geo++ GNCASTER 1.4.0.7 and earlier uses the same nonce for all authentication, which allows remote attackers to hijack web sessions or bypass authentication via a replay attack.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0555">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::pro_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:pro_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::32_bit"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:gold"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp4"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:7</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::32_bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista:gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::pro_x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:pro_x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0555</vuln:cve-id>
    <vuln:published-datetime>2010-02-04T15:15:25.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.technet.com/msrc/archive/2010/02/03/security-advisory-980088-released.aspx" xml:lang="en">http://blogs.technet.com/msrc/archive/2010/02/03/security-advisory-980088-released.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://isc.sans.org/diary.html?n&amp;storyid=8152" xml:lang="en">http://isc.sans.org/diary.html?n&amp;storyid=8152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.coresecurity.com/content/internet-explorer-dynamic-object-tag" xml:lang="en">http://www.coresecurity.com/content/internet-explorer-dynamic-object-tag</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/security/advisory/980088.mspx" xml:lang="en">http://www.microsoft.com/technet/security/advisory/980088.mspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509345/100/0/threaded" xml:lang="en">20100203 CORE-2009-0625: Internet Explorer Dynamic OBJECT tag and URLMON sniffing vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38055" xml:lang="en">38055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38056" xml:lang="en">38056</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 5.01 SP4, 6, 6 SP1, 7, and 8 does not prevent rendering of non-HTML local files as HTML documents, which allows remote attackers to bypass intended access restrictions and read arbitrary files via vectors involving the product's use of text/html as the default content type for files that are encountered after a redirection, aka the URLMON sniffing vulnerability, a variant of CVE-2009-1140 and related to CVE-2008-1448.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0556">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.78"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.78</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0556</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T12:30:00.583-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:05.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14407" name="oval:org.mitre.oval:def:14407"/>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=32718" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=32718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/02/stable-channel-update.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/02/stable-channel-update.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023583" xml:lang="en">1023583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509543/100/0/threaded" xml:lang="en">20100216 Chrome Password Manager Cross Origin Weakness (CVE-2010-0556)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38177" xml:lang="en">38177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.vsecurity.com/advisory/20100215-1.txt" xml:lang="en">http://www.vsecurity.com/advisory/20100215-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0361" xml:lang="en">ADV-2010-0361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56216" xml:lang="en">googlechrome-dialogs-phishing(56216)</vuln:reference>
    </vuln:references>
    <vuln:summary>browser/login/login_prompt.cc in Google Chrome before 4.0.249.89 populates an authentication dialog with credentials that were stored by Password Manager for a different web site, which allows user-assisted remote HTTP servers to obtain sensitive information via a URL that requires authentication, as demonstrated by a URL in the SRC attribute of an IMG element.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0557">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:cognos_express:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:cognos_express:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0557</vuln:cve-id>
    <vuln:published-datetime>2010-02-05T17:30:02.360-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-08T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-08T11:03:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38084" xml:lang="en">38084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0297" xml:lang="en">ADV-2010-0297</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21419179" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21419179</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Cognos Express 9.0 allows attackers to obtain unspecified access to the Tomcat Manager component, and cause a denial of service, by leveraging hardcoded credentials.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0558">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_77::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_77::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_78::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_78::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_79::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_79::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_80::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_80::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_81::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_81::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_82::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_82::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_83::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_83::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_84::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_84::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_85::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_85::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_86::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_86::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_87::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_87::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_88::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_88::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_89::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_89::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_90::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_90::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_91::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_91::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_92::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_92::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_93::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_93::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_94::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_94::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_95::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_95::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_96::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_96::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_97::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_97::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_98::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_98::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_99::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_99::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_100::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_100::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_101::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_101::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_102::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_103::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_103::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_104::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_105::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_105::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_106::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_107::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_107::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_108::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_109::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_109::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_110::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_110::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_111::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_111::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_112::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_113::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_113::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_114::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_115::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_115::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_116::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_117::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_117::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_118::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_119::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_119::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_120::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_120::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_121::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_121::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_122::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_122::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_123::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_124::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_124::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_125::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_125::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_126::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_126::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_127::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_127::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_128::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_129::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_129::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_130::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_130::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_131::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_131::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:opensolaris:snv_77::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_77::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_78::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_78::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_79::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_79::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_80::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_80::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_81::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_81::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_82::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_82::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_83::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_83::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_84::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_84::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_85::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_85::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_86::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_86::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_87::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_87::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_88::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_88::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_89::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_89::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_90::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_90::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_91::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_91::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_92::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_92::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_93::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_93::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_94::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_94::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_95::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_95::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_96::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_96::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_97::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_97::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_98::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_98::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_99::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_99::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_100::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_100::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_101::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_101::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_102::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_103::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_103::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_104::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_105::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_105::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_106::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_107::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_107::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_108::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_109::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_109::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_110::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_110::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_111::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_111::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_112::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_113::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_113::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_114::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_115::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_115::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_116::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_117::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_117::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_118::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_119::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_119::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_120::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_120::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_121::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_121::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_122::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_122::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_123::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_124::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_124::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_125::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_125::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_126::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_126::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_127::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_127::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_128::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_129::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_129::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_130::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_130::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_131::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_131::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0558</vuln:cve-id>
    <vuln:published-datetime>2010-02-05T17:30:02.453-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:01.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-275790-1" xml:lang="en">275790</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023545" xml:lang="en">1023545</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56521" xml:lang="en">opensolaris-smbadm-unspecified(56521)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of Oracle OpenSolaris snv_77 through snv_131 allows attackers to have an unspecified impact via vectors related to using smbadm to join a Windows Active Directory domain.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0559">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_91::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_91::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_92::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_92::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_93::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_93::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_94::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_94::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_95::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_95::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_96::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_96::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_97::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_97::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_98::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_98::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_99::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_99::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_100::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_100::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_101::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_101::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_102::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_102::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_103::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_103::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_104::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_104::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_105::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_105::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_106::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_106::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_107::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_107::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_108::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_108::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_109::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_109::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_110::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_110::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_111::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_111::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_112::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_112::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_113::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_113::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_114::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_114::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_115::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_115::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_116::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_116::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_117::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_117::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_118::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_118::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_119::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_119::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_120::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_120::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_121::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_121::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_122::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_122::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_123::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_124::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_124::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_125::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_125::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_126::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_126::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_127::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_128::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_128::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_129::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_129::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_130::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_131::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:opensolaris:snv_131::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:opensolaris:snv_91::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_91::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_92::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_92::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_93::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_93::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_94::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_94::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_95::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_95::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_96::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_96::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_97::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_97::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_98::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_98::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_99::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_99::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_100::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_100::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_101::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_101::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_102::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_102::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_103::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_103::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_104::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_104::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_105::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_105::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_106::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_106::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_107::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_107::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_108::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_108::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_109::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_109::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_110::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_110::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_111::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_111::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_112::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_112::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_113::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_113::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_114::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_114::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_115::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_115::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_116::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_116::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_117::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_117::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_118::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_118::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_119::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_119::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_120::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_120::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_121::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_121::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_122::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_122::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_123::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_124::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_124::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_125::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_125::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_126::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_126::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_127::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_128::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_128::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_129::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_129::x86</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_130::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_131::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:opensolaris:snv_131::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0559</vuln:cve-id>
    <vuln:published-datetime>2010-02-05T17:30:02.483-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-05-25T01:51:26.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-275790-1" xml:lang="en">275790</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1021793.1-1" xml:lang="en">1021793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023545" xml:lang="en">1023545</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of Oracle OpenSolaris snv_91 through snv_131 allows attackers to have an unspecified impact via vectors related to using kclient to join a Windows Active Directory domain.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0560">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:intel:intel_desktop_board:db"/>
        <cpe-lang:fact-ref name="cpe:/h:intel:intel_desktop_board:dg"/>
        <cpe-lang:fact-ref name="cpe:/h:intel:intel_desktop_board:dh"/>
        <cpe-lang:fact-ref name="cpe:/h:intel:intel_desktop_board:dp"/>
        <cpe-lang:fact-ref name="cpe:/h:intel:intel_desktop_board:dq"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:intel:intel_desktop_board:db</vuln:product>
      <vuln:product>cpe:/h:intel:intel_desktop_board:dg</vuln:product>
      <vuln:product>cpe:/h:intel:intel_desktop_board:dh</vuln:product>
      <vuln:product>cpe:/h:intel:intel_desktop_board:dp</vuln:product>
      <vuln:product>cpe:/h:intel:intel_desktop_board:dq</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0560</vuln:cve-id>
    <vuln:published-datetime>2010-02-08T16:30:00.420-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:01.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00022&amp;languageid=en-fr" xml:lang="en">http://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00022&amp;languageid=en-fr</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38251" xml:lang="en">38251</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0271" xml:lang="en">ADV-2010-0271</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56384" xml:lang="en">intel-bios-privilege-escalation(56384)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the BIOS in Intel Desktop Board DB, DG, DH, DP, and DQ Series allows local administrators to execute arbitrary code in System Management Mode (SSM) via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0561">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:netbsd:netbsd:4.0</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0561</vuln:cve-id>
    <vuln:published-datetime>2010-02-08T16:30:00.453-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-09T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-09T09:08:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2010-003.txt.asc" xml:lang="en">NetBSD-SA2010-003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38057" xml:lang="en">38057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023539" xml:lang="en">1023539</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer signedness error in NetBSD 4.0, 5.0, and NetBSD-current before 2010-01-21 allows local users to cause a denial of service (kernel panic) via a negative mixer index number being passed to (1) the azalia_query_devinfo function in the azalia audio driver (src/sys/dev/pci/azalia.c) or (2) the hdaudio_afg_query_devinfo function in the hdaudio audio driver (src/sys/dev/pci/hdaudio/hdaudio_afg.c).</vuln:summary>
  </entry>
  <entry id="CVE-2010-0562">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fetchmail:fetchmail:6.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:fetchmail:fetchmail:6.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:fetchmail:fetchmail:6.3.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fetchmail:fetchmail:6.3.11</vuln:product>
      <vuln:product>cpe:/a:fetchmail:fetchmail:6.3.12</vuln:product>
      <vuln:product>cpe:/a:fetchmail:fetchmail:6.3.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0562</vuln:cve-id>
    <vuln:published-datetime>2010-02-08T16:30:00.483-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-04-27T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-09T09:15:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://mknod.org/svn/fetchmail/branches/BRANCH_6-3/fetchmail-SA-2010-01.txt" xml:lang="en">http://mknod.org/svn/fetchmail/branches/BRANCH_6-3/fetchmail-SA-2010-01.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.fetchmail.info/fetchmail-SA-2010-01.txt" xml:lang="en">http://www.fetchmail.info/fetchmail-SA-2010-01.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:037" xml:lang="en">MDVSA-2010:037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38088" xml:lang="en">38088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023543" xml:lang="en">1023543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0296" xml:lang="en">ADV-2010-0296</vuln:reference>
    </vuln:references>
    <vuln:summary>The sdump function in sdump.c in fetchmail 6.3.11, 6.3.12, and 6.3.13, when running in verbose mode on platforms for which char is signed, allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via an SSL X.509 certificate containing non-printable characters with the high bit set, which triggers a heap-based buffer overflow during escaping.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0563">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0563</vuln:cve-id>
    <vuln:published-datetime>2010-02-08T16:30:00.530-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-11-03T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-09T09:32:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023551" xml:lang="en">1023551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38122" xml:lang="en">38122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21417839" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21417839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg1PM00610" xml:lang="en">PM00610</vuln:reference>
    </vuln:references>
    <vuln:summary>The Single Sign-on (SSO) functionality in IBM WebSphere Application Server (WAS) 7.0.0.0 through 7.0.0.8 does not recognize the Requires SSL configuration option, which might allow remote attackers to obtain sensitive information by sniffing network sessions that were expected to be encrypted.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0564">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trendmicro:officescan:8.0:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trendmicro:officescan:8.0:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0564</vuln:cve-id>
    <vuln:published-datetime>2010-02-09T21:30:00.890-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:01.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38083" xml:lang="en">38083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023553" xml:lang="en">1023553</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.trendmicro.com/ftp/documentation/readme/OSCE_80_Win_SP1_Patch_5_en_readme.txt" xml:lang="en">http://www.trendmicro.com/ftp/documentation/readme/OSCE_80_Win_SP1_Patch_5_en_readme.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.trendmicro.com/ftp/documentation/readme/readme_1224.txt" xml:lang="en">http://www.trendmicro.com/ftp/documentation/readme/readme_1224.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0295" xml:lang="en">ADV-2010-0295</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56097" xml:lang="en">officescan-tmufe-bo(56097)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Trend Micro URL Filtering Engine (TMUFE) in OfficeScan 8.0 before SP1 Patch 5 - Build 3510, possibly tmufeng.dll before 3.0.0.1029, allows attackers to cause a denial of service (crash or OfficeScan hang) via unspecified vectors.  NOTE: it is likely that this issue also affects tmufeng.dll before 2.0.0.1049 for OfficeScan 10.0.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0565">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:7.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:7.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:pix_500"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:asa_5500:7.1</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:7.2</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.0</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.1</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.2</vuln:product>
      <vuln:product>cpe:/h:cisco:pix_500</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0565</vuln:cve-id>
    <vuln:published-datetime>2010-02-19T12:30:00.847-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:01.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1910c.shtml" xml:lang="en">20100217 Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38280" xml:lang="en">38280</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023612" xml:lang="en">1023612</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0415" xml:lang="en">ADV-2010-0415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56339" xml:lang="en">cisco-asa-webvpn-dtls-dos(56339)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Cisco ASA 5500 Series Adaptive Security Appliance 7.2 before 7.2(4.45), 8.0 before 8.0(4.44), 8.1 before 8.1(2.35), and 8.2 before 8.2(1.10), allows remote attackers to cause a denial of service (page fault and device reload) via a malformed DTLS message, aka Bug ID CSCtb64913 and "WebVPN DTLS Denial of Service Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0566">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:7.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:7.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:pix_500"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:asa_5500:7.1</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:7.2</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.0</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.1</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.2</vuln:product>
      <vuln:product>cpe:/h:cisco:pix_500</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0566</vuln:cve-id>
    <vuln:published-datetime>2010-02-19T12:30:00.880-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:01.803-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1910c.shtml" xml:lang="en">20100217 Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38278" xml:lang="en">38278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023612" xml:lang="en">1023612</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0415" xml:lang="en">ADV-2010-0415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56340" xml:lang="en">cisco-asa-nat-aipssm-dos(56340)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Cisco ASA 5500 Series Adaptive Security Appliance 7.0 before 7.0(8.10), 7.2 before 7.2(4.45), 8.0 before 8.0(4.44), 8.1 before 8.1(2.35), and 8.2 before 8.2(1.10) allows remote attackers to cause a denial of service (device reload) via a malformed TCP segment when certain NAT translation and Cisco AIP-SSM configurations are used, aka Bug ID CSCtb37219.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0567">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:7.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:7.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:pix_500"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:asa_5500:7.1</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:7.2</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.0</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.1</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.2</vuln:product>
      <vuln:product>cpe:/h:cisco:pix_500</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0567</vuln:cve-id>
    <vuln:published-datetime>2010-02-19T12:30:00.910-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:01.850-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1910c.shtml" xml:lang="en">20100217 Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38279" xml:lang="en">38279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023612" xml:lang="en">1023612</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0415" xml:lang="en">ADV-2010-0415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56341" xml:lang="en">cisco-asa-ike-dos(56341)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Cisco ASA 5500 Series Adaptive Security Appliance 7.0 before 7.0(8.10), 7.2 before 7.2(4.45), 8.0 before 8.0(5.1), 8.1 before 8.1(2.37), and 8.2 before 8.2(1.15); and Cisco PIX 500 Series Security Appliance; allows remote attackers to cause a denial of service (active IPsec tunnel loss and prevention of new tunnels) via a malformed IKE message through an existing tunnel to UDP port 4500, aka Bug ID CSCtc47782.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0568">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:7.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:7.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:pix_500"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:asa_5500:7.1</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:7.2</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.0</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.1</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.2</vuln:product>
      <vuln:product>cpe:/h:cisco:pix_500</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0568</vuln:cve-id>
    <vuln:published-datetime>2010-02-19T12:30:00.957-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:01.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1910c.shtml" xml:lang="en">20100217 Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38279" xml:lang="en">38279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023612" xml:lang="en">1023612</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0415" xml:lang="en">ADV-2010-0415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56342" xml:lang="en">cisco-asa-ntlmv1-security-bypass(56342)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Cisco ASA 5500 Series Adaptive Security Appliance 7.0 before 7.0(8.10), 7.2 before 7.2(4.45), 8.0 before 8.0(5.7), 8.1 before 8.1(2.40), and 8.2 before 8.2(2.1); and Cisco PIX 500 Series Security Appliance; allows remote attackers to bypass NTLMv1 authentication via a crafted username, aka Bug ID CSCte21953.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0569">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:7.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:7.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:pix_500"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:asa_5500:7.1</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:7.2</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.0</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.1</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.2</vuln:product>
      <vuln:product>cpe:/h:cisco:pix_500</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0569</vuln:cve-id>
    <vuln:published-datetime>2010-02-19T12:30:00.987-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:01.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1910c.shtml" xml:lang="en">20100217 Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38281" xml:lang="en">38281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023612" xml:lang="en">1023612</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0415" xml:lang="en">ADV-2010-0415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56337" xml:lang="en">cisco-asa-sip-dos(56337)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Cisco ASA 5500 Series Adaptive Security Appliance 7.0 before 7.0(8.10), 7.2 before 7.2(4.45), 8.0 before 8.0(5.2), 8.1 before 8.1(2.37), and 8.2 before 8.2(1.16); and Cisco PIX 500 Series Security Appliance; allows remote attackers to cause a denial of service (device reload) via malformed SIP messages, aka Bug ID CSCtc96018.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0570">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.0</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.0.1</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.0.2</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0570</vuln:cve-id>
    <vuln:published-datetime>2010-03-05T14:30:00.627-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:02.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023671" xml:lang="en">1023671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1b923.shtml" xml:lang="en">20100303 Multiple Vulnerabilities in Cisco Digital Media Manager</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38503" xml:lang="en">38503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0531" xml:lang="en">ADV-2010-0531</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56634" xml:lang="en">cisco-ddm-default-credentials(56634)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Digital Media Manager (DMM) 5.0.x and 5.1.x has a default password for the Tomcat administration account, which makes it easier for remote attackers to execute arbitrary code via a crafted web application, aka Bug ID CSCta03378.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0571">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.0</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.0.1</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.0.2</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0571</vuln:cve-id>
    <vuln:published-datetime>2010-03-05T14:30:00.657-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:02.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>8.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023671" xml:lang="en">1023671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1b923.shtml" xml:lang="en">20100303 Multiple Vulnerabilities in Cisco Digital Media Manager</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38500" xml:lang="en">38500</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0531" xml:lang="en">ADV-2010-0531</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56636" xml:lang="en">cisco-ddm-privilege-escalation(56636)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Cisco Digital Media Manager (DMM) 5.0.x and 5.1.x allows remote authenticated users to gain privileges via unknown vectors, and consequently execute arbitrary code via a crafted web application, aka Bug ID CSCtc46008.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0572">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:digital_media_manager:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.0</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.0.1</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.0.2</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:digital_media_manager:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0572</vuln:cve-id>
    <vuln:published-datetime>2010-03-05T14:30:00.687-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:02.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023671" xml:lang="en">1023671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1b923.shtml" xml:lang="en">20100303 Multiple Vulnerabilities in Cisco Digital Media Manager</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38502" xml:lang="en">38502</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0531" xml:lang="en">ADV-2010-0531</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56637" xml:lang="en">cisco-ddm-mediaplayer-info-disc(56637)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Digital Media Manager (DMM) before 5.2 allows remote authenticated users to discover Cisco Digital Media Player credentials via vectors related to reading a (1) error log or (2) stack trace, aka Bug ID CSCtc46050.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0573">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:digital_media_player:5.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:digital_media_player_4300g:5.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:digital_media_player_4305g:5.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:digital_media_player_4400g:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:digital_media_player:5.2</vuln:product>
      <vuln:product>cpe:/h:cisco:digital_media_player_4300g:5.2</vuln:product>
      <vuln:product>cpe:/h:cisco:digital_media_player_4305g:5.2</vuln:product>
      <vuln:product>cpe:/h:cisco:digital_media_player_4400g:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0573</vuln:cve-id>
    <vuln:published-datetime>2010-03-05T14:30:00.720-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:02.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>8.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023672" xml:lang="en">1023672</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1b925.shtml" xml:lang="en">20100303 Cisco Digital Media Player Remote Display Unauthorized Content Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38504" xml:lang="en">38504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0532" xml:lang="en">ADV-2010-0532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56639" xml:lang="en">cisco-mediaplayer-content-data-manipulation(56639)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability on the Cisco Digital Media Player before 5.2 allows remote attackers to hijack the source of (1) video or (2) data for a display via unknown vectors, related to a "content injection" issue, aka Bug ID CSCtc46024.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0574">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:3.2.78.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:3.2.116.21"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:3.2.150.6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:3.2.150.10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:3.2.171.5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:3.2.171.6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:3.2.185.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:3.2.193.5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:3.2.195.10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.108"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.155.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.155.5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.179.8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.179.11"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.196"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.206.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.217.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.0.219.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1.171.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1.181.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1.185.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.1m"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.61.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.99.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.112.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.117.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.130.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.173.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.174.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.176.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.182.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2m"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.0.148.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.0.148.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1.151.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1.152.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1.160.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.2.157.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.2.169.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.182.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:3.2</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:3.2.78.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:3.2.116.21</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:3.2.150.6</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:3.2.150.10</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:3.2.171.5</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:3.2.171.6</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:3.2.185.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:3.2.193.5</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:3.2.195.10</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.108</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.155.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.155.5</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.179.8</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.179.11</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.196</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.206.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.217.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.0.219.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1.171.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1.181.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1.185.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.1m</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.61.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.99.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.112.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.117.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.130.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.173.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.174.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.176.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.182.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2m</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.0.148.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.0.148.2</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1.151.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1.152.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1.160.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.2</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.2.157.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.2.169.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.182.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0574</vuln:cve-id>
    <vuln:published-datetime>2010-09-10T14:00:01.800-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-09-13T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-09-13T11:50:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=21287" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=21287</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b466e9.shtml" xml:lang="en">20100908 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Cisco Wireless LAN Controller (WLC) software 3.2 before 3.2.215.0; 4.1 and 4.2 before 4.2.205.0; 4.1M and 4.2M before 4.2.207.54M; 5.0, 5.1, and 6.0 before 6.0.188.0; and 5.2 before 5.2.193.11 allows remote attackers to cause a denial of service (device reload) via a crafted IKE packet, aka Bug ID CSCta56653.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0575">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.61.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.99.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.112.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.117.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.130.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.173.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.174.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.176.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:4.2.182.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.0.148.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.0.148.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1.151.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1.152.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:5.1.160.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:wireless_lan_controller_software:6.0.182.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.61.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.99.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.112.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.117.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.130.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.173.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.174.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.176.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:4.2.182.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.0.148.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.0.148.2</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1.151.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1.152.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:5.1.160.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0</vuln:product>
      <vuln:product>cpe:/o:cisco:wireless_lan_controller_software:6.0.182.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0575</vuln:cve-id>
    <vuln:published-datetime>2010-09-10T14:00:01.863-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-09-13T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-09-13T12:23:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=21291" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=21291</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b466e9.shtml" xml:lang="en">20100908 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Wireless LAN Controller (WLC) software, possibly 6.0.x or possibly 4.1 through 6.0.x, allows remote attackers to bypass ACLs in the controller CPU, and consequently send network traffic to unintended segments or devices, via unspecified vectors, a different vulnerability than CVE-2010-3034.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0576">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ax"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1eb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1eo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2by"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2dd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2dx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ira"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2irb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2irc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ird"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ixa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ixb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ixc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ixd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ixe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ixf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ixg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ixh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sbc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sca"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2scb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2scc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2se"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sed"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2see"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2seg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2so"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sra"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2srb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2src"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2srd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2su"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sva"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2svc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2svd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sve"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2tpc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ze"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4gc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jda"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jdc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jma"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jmb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yg"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.2.50"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xr:3.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ax</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ea</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1eb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1eo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ex</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ey</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2by</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2dd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2dx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ex</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ey</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ira</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2irb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2irc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ird</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ixa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ixb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ixc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ixd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ixe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ixf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ixg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ixh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sbc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sca</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2scb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2scc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2se</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sed</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2see</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2seg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2so</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sra</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2srb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2src</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2srd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2su</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sva</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2svc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2svd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sve</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2tpc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ze</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3bw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4gc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jda</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jdc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jma</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jmb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.2.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.2.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.2.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.2.50</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.3.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.3.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.3.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.3.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.3.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.3.5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.4.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.4.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.4.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xr:3.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0576</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.657-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:02.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b20ee2.shtml" xml:lang="en">20100324 Cisco IOS Software Multiprotocol Label Switching Packet Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38938" xml:lang="en">38938</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023740" xml:lang="en">1023740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0707" xml:lang="en">ADV-2010-0707</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57143" xml:lang="en">ciscoios-ldp-dos(57143)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Cisco IOS 12.0 through 12.4, IOS XE 2.1.x through 2.3.x before 2.3.2, and IOS XR 3.2.x through 3.4.3, when Multiprotocol Label Switching (MPLS) and Label Distribution Protocol (LDP) are enabled, allows remote attackers to cause a denial of service (device reload or process restart) via a crafted LDP packet, aka Bug IDs CSCsz45567 and CSCsj25893.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0577">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2by"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2jx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2tpc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ze"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jeb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jed"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3tpc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4gc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jda"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jdc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jdd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jma"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jmb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4md"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mda"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yg"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.2b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2by</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2jx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2tpc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ze</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3bw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jea</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jeb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jed</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3tpc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4gc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jda</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jdc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jdd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jma</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jmb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4md</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mda</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yg</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0577</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.687-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:02.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b20f34.shtml" xml:lang="en">20100324 Cisco IOS Software Crafted TCP Packet Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38930" xml:lang="en">38930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023743" xml:lang="en">1023743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0703" xml:lang="en">ADV-2010-0703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57129" xml:lang="en">ciscoios-tcpsegment-dos(57129)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco IOS 12.2 through 12.4, when certain PMTUD, SNAT, or window-size configurations are used, allows remote attackers to cause a denial of service (infinite loop, and device reload or hang) via a TCP segment with crafted options, aka Bug ID CSCsz75186.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0578">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sb"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sca"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2scb"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2scc"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sra"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xe"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xj"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xr"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xu"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xw"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xx"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yf"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yg"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yk"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yq"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ys"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yu"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yx"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3za"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4gc"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ja"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jda"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jdc"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jdd"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jk"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jl"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jma"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jmb"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4jx"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4md"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mda"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mr"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4sw"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4t"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xa"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xb"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xc"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xd"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xe"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xf"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xg"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xj"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xk"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xl"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xm"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xn"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xp"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xq"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xr"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xt"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xv"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xw"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xy"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xz"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ya"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yb"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yd"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ye"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yg"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:7200_router"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:7301_router"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:router_7200"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.2sb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sca</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2scb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2scc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sra</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4gc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jda</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jdc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jdd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jma</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jmb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4jx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4md</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mda</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yg</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0578</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.733-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:02.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b20ee5.shtml" xml:lang="en">20100324 Cisco IOS Software IPsec Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38932" xml:lang="en">38932</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023741" xml:lang="en">1023741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0709" xml:lang="en">ADV-2010-0709</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57148" xml:lang="en">ciscoios-vpn-dos(57148)</vuln:reference>
    </vuln:references>
    <vuln:summary>The IKE implementation in Cisco IOS 12.2 through 12.4 on Cisco 7200 and 7301 routers with VAM2+ allows remote attackers to cause a denial of service (device reload) via a malformed IKE packet, aka Bug ID CSCtb13491.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0579">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4gc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4md"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mda"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yg"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.3jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4gc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4md</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mda</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yg</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0579</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.767-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-04-13T01:43:30.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023744" xml:lang="en">1023744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=20063" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=20063</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b20f32.shtml" xml:lang="en">20100324 Cisco IOS Software Session Initiation Protocol Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>The SIP implementation in Cisco IOS 12.3 and 12.4 allows remote attackers to cause a denial of service (device reload) via a malformed SIP message, aka Bug ID CSCtb93416, the "SIP Message Handling Denial of Service Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0580">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4gc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4md"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mda"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yg"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.3jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4gc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4md</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mda</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yg</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0580</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.797-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-04-13T01:43:30.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023744" xml:lang="en">1023744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=20064" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=20064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b20f32.shtml" xml:lang="en">20100324 Cisco IOS Software Session Initiation Protocol Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the SIP implementation in Cisco IOS 12.3 and 12.4 allows remote attackers to execute arbitrary code via a malformed SIP message, aka Bug ID CSCsz48680, the "SIP Message Processing Arbitrary Code Execution Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0581">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4gc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4md"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mda"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yg"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.3jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4gc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4md</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mda</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yg</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0581</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.827-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-04-13T01:43:31.063-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023744" xml:lang="en">1023744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=20065" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=20065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b20f32.shtml" xml:lang="en">20100324 Cisco IOS Software Session Initiation Protocol Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the SIP implementation in Cisco IOS 12.3 and 12.4 allows remote attackers to execute arbitrary code via a malformed SIP message, aka Bug ID CSCsz89904, the "SIP Packet Parsing Arbitrary Code Execution Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0582">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2by"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2tpc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ze"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4gc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:15.0m"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.1xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2by</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2tpc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ze</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4gc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:15.0m</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0582</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.860-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-04-13T01:43:31.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b20ee4.shtml" xml:lang="en">20100324 Cisco IOS Software H.323 Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023742" xml:lang="en">1023742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0706" xml:lang="en">ADV-2010-0706</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco IOS 12.1 through 12.4, and 15.0M before 15.0(1)M1, allows remote attackers to cause a denial of service (interface queue wedge) via malformed H.323 packets, aka Bug ID CSCta19962.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0583">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.1xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0583</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.877-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:02.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b20ee4.shtml" xml:lang="en">20100324 Cisco IOS Software H.323 Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38934" xml:lang="en">38934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023742" xml:lang="en">1023742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0706" xml:lang="en">ADV-2010-0706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57140" xml:lang="en">ciscoios-memory-dos(57140)</vuln:reference>
    </vuln:references>
    <vuln:summary>Memory leak in the H.323 implementation in Cisco IOS 12.1 through 12.4, and 15.0M before 15.0(1)M1, allows remote attackers to cause a denial of service (memory consumption and device reload) via malformed H.323 packets, aka Bug ID CSCtb93855.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0584">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4gc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4md"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mda"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yg"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.4gc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4md</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mda</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yg</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0584</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.907-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-07-13T01:50:11.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b20ee6.shtml" xml:lang="en">20100324 Cisco IOS Software NAT Skinny Call Control Protocol Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023739" xml:lang="en">1023739</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0708" xml:lang="en">ADV-2010-0708</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Cisco IOS 12.4, when NAT SCCP fragmentation support is enabled, allows remote attackers to cause a denial of service (device reload) via crafted Skinny Client Control Protocol (SCCP) packets, aka Bug ID CSCsy09250.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0585">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2by"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2tpc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ze"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3tpc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4gc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yb"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.1yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2by</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2tpc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ze</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3tpc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4gc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yb</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0585</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.937-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-04-01T01:40:04.813-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=20069" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=20069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b20f33.shtml" xml:lang="en">20100324 Cisco Unified Communications Manager Express Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco IOS 12.1 through 12.4, when Cisco Unified Communications Manager Express (CME) or Cisco Unified Survivable Remote Site Telephony (SRST) is enabled, allows remote attackers to cause a denial of service (device reload) via a malformed Skinny Client Control Protocol (SCCP) message, aka Bug ID CSCsz48614, the "SCCP Packet Processing Denial of Service Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0586">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2by"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2tpc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ze"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3tpc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4gc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4mr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.4yb"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.1yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2by</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2tpc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ze</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3tpc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4gc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4mr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.4yb</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0586</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T17:00:00.967-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:26.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6625" name="oval:org.mitre.oval:def:6625"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/viewAlert.x?alertId=20070" xml:lang="en">http://tools.cisco.com/security/center/viewAlert.x?alertId=20070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b20f33.shtml" xml:lang="en">20100324 Cisco Unified Communications Manager Express Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco IOS 12.1 through 12.4, when Cisco Unified Communications Manager Express (CME) or Cisco Unified Survivable Remote Site Telephony (SRST) is enabled, allows remote attackers to cause a denial of service (device reload) via a malformed Skinny Client Control Protocol (SCCP) message, aka Bug ID CSCsz49741, the "SCCP Request Handling Denial of Service Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0587">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr5b"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr5c"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1%283%29sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1%283%29sr2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1%283%29sr3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1%283%29sr4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2:4.2%283%29sr.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2:4.2_%283%29sr2b"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2:4.2_%283%29sr3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2%283%29sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2%283%29sr2b"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2%283%29sr3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2%283%29sr4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.3_sr3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.3sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.3sr2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.3sr2b"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2_3sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3:4.3%281%29sr.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3%281%29sr.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3%282%29sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3_1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1:%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%281b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%282%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%282%29su1a"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%284%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr.5</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr4</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr5</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr5b</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr5c</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1%283%29sr1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1%283%29sr2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1%283%29sr3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1%283%29sr4</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1.2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1.3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2:4.2%283%29sr.2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2:4.2_%283%29sr2b</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2:4.2_%283%29sr3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2%283%29sr1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2%283%29sr2b</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2%283%29sr3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2%283%29sr4</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.3_sr3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.3sr1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.3sr2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.3sr2b</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2_1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2_2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2_3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2_3sr1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3:4.3%281%29sr.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3%281%29sr.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3%282%29sr1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3_1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0%281a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1:%281a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%281a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%281b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%282%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%282%29su1a</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0587</vuln:cve-id>
    <vuln:published-datetime>2010-03-05T11:30:00.740-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-05T11:30:00.740-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-05T15:58:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023670" xml:lang="en">1023670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1b924.shtml" xml:lang="en">20100303 Cisco Unified Communications Manager Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38496" xml:lang="en">38496</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Unified Communications Manager (aka CUCM, formerly CallManager) 4.x before 4.3(2)SR2, 6.x before 6.1(5), 7.x before 7.1(3a)su1, and 8.x before 8.0(1) allows remote attackers to cause a denial of service (process failure) via a malformed SCCP StationCapabilitiesRes message with an invalid MaxCap field, aka Bug ID CSCtc38985.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0588">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1:%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%281b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%282%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%282%29su1a"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%284%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0%281a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1:%281a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%281a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%281b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%282%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%282%29su1a</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0588</vuln:cve-id>
    <vuln:published-datetime>2010-03-05T11:30:00.770-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-05T16:21:21.530-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-05T16:17:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023670" xml:lang="en">1023670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1b924.shtml" xml:lang="en">20100303 Cisco Unified Communications Manager Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38501" xml:lang="en">38501</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Unified Communications Manager (aka CUCM, formerly CallManager) 6.x before 6.1(5), 7.x before 7.1(3a)su1, and 8.x before 8.0(1) allows remote attackers to cause a denial of service (process failure) via a malformed SCCP (1) RegAvailableLines or (2) FwdStatReq message with an invalid Line number, aka Bug ID CSCtc47823.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0589">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.1.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.1.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.4.2048"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_desktop:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.1.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.1.1.27</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.1.1.33</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.3</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.4</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.4.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.4.2048</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_desktop:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0589</vuln:cve-id>
    <vuln:published-datetime>2010-04-15T13:30:00.523-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:02.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023881" xml:lang="en">1023881</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b25d01.shtml" xml:lang="en">20100414 Cisco Secure Desktop ActiveX Control Code Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39478" xml:lang="en">39478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-072/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-072/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57812" xml:lang="en">cisco-csdwebinstaller-code-execution(57812)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Web Install ActiveX control (CSDWebInstaller) in Cisco Secure Desktop (CSD) before 3.5.841 does not properly verify the signatures of downloaded programs, which allows remote attackers to force the download and execution of arbitrary files via a crafted web page, aka Bug ID CSCta25876.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0590">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0590</vuln:cve-id>
    <vuln:published-datetime>2010-03-05T11:30:00.800-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-05T16:29:56.647-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-05T16:28:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023670" xml:lang="en">1023670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1b924.shtml" xml:lang="en">20100303 Cisco Unified Communications Manager Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38495" xml:lang="en">38495</vuln:reference>
    </vuln:references>
    <vuln:summary>The CMSIPUtility component in Cisco Unified Communications Manager (aka CUCM, formerly CallManager) 7.x before 7.1(3a)su1 and 8.x before 8.0(1) allows remote attackers to cause a denial of service (process failure) via a malformed SIP Register message, aka Bug ID CSCtc37188.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0591">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%281b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%282%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%282%29su1a"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%284%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0%281a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%281a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%281b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%282%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%282%29su1a</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0591</vuln:cve-id>
    <vuln:published-datetime>2010-03-05T11:30:00.833-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-05T16:43:28.520-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-05T16:40:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023670" xml:lang="en">1023670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1b924.shtml" xml:lang="en">20100303 Cisco Unified Communications Manager Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38498" xml:lang="en">38498</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Unified Communications Manager (aka CUCM, formerly CallManager) 6.x before 6.1(5), 7.x before 7.1(3b)SU2, and 8.x before 8.0(1) allows remote attackers to cause a denial of service (process failure) via a malformed SIP REG message, related to an overflow of the Telephone-URL field, aka Bug ID CSCtc62362.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0592">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr5b"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr5c"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1%283%29sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1%283%29sr2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1%283%29sr3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1%283%29sr4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2:4.2%283%29sr.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2:4.2_%283%29sr2b"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2:4.2_%283%29sr3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2%283%29sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2%283%29sr2b"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2%283%29sr3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2%283%29sr4"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.3_sr3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.3sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.3sr2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2.3sr2b"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.2_3sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3:4.3%281%29sr.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3%281%29sr.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3%282%29sr1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:4.3_1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.0%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1:%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%281a%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%281b%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%282%29su1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1%282%29su1a"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:6.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:unified_communications_manager:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr.5</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr4</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr5</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr5b</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1:%283%29sr5c</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1%283%29sr1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1%283%29sr2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1%283%29sr3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1%283%29sr4</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1.2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.1.3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2:4.2%283%29sr.2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2:4.2_%283%29sr2b</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2:4.2_%283%29sr3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2%283%29sr1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2%283%29sr2b</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2%283%29sr3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2%283%29sr4</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.3_sr3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.3sr1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.3sr2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2.3sr2b</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2_1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2_2</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2_3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.2_3sr1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3:4.3%281%29sr.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3%281%29sr.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3%282%29sr1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:4.3_1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.0%281a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1:%281a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%281a%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%281b%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%282%29su1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1%282%29su1a</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:6.1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.0%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:7.1</vuln:product>
      <vuln:product>cpe:/a:cisco:unified_communications_manager:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0592</vuln:cve-id>
    <vuln:published-datetime>2010-03-05T11:30:00.863-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-05T11:30:00.863-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-05T20:16:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023670" xml:lang="en">1023670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b1b924.shtml" xml:lang="en">20100303 Cisco Unified Communications Manager Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38497" xml:lang="en">38497</vuln:reference>
    </vuln:references>
    <vuln:summary>The CTI Manager service in Cisco Unified Communications Manager (aka CUCM, formerly CallManager) 4.x before 4.3(2)sr1a, 6.x before 6.1(3), 7.0x before 7.0(2), 7.1x before 7.1(2), and 8.x before 8.0(1) allows remote attackers to cause a denial of service (service failure) via a malformed message, aka Bug ID CSCsu31800.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0593">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:pvc2300:1.1.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:wvc200:1.1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:wvc200:1.1.0.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:wvc210:1.1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:wvc210:1.1.0.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:wvc2300:1.1.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:rvs4000:1.3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:rvs4000:1.3.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:pvc2300:1.1.1.4</vuln:product>
      <vuln:product>cpe:/h:cisco:rvs4000:1.3.0.5</vuln:product>
      <vuln:product>cpe:/h:cisco:rvs4000:1.3.1.0</vuln:product>
      <vuln:product>cpe:/h:cisco:wvc200:1.1.0.12</vuln:product>
      <vuln:product>cpe:/h:cisco:wvc200:1.1.0.15</vuln:product>
      <vuln:product>cpe:/h:cisco:wvc210:1.1.0.12</vuln:product>
      <vuln:product>cpe:/h:cisco:wvc210:1.1.0.15</vuln:product>
      <vuln:product>cpe:/h:cisco:wvc2300:1.1.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0593</vuln:cve-id>
    <vuln:published-datetime>2010-04-22T10:30:00.853-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:02.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b27511.shtml" xml:lang="en">20100421 Cisco Small Business Video Surveillance Cameras and Cisco 4-Port Gigabit Security Routers Authentication Bypass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39612" xml:lang="en">39612</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023906" xml:lang="en">1023906</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0965" xml:lang="en">ADV-2010-0965</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/58034" xml:lang="en">cisco-small-business-unauth-access(58034)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Cisco RVS4000 4-port Gigabit Security Router before 1.3.2.0, PVC2300 Business Internet Video Camera before 1.1.2.6, WVC200 Wireless-G PTZ Internet Video Camera before 1.1.1.15, WVC210 Wireless-G PTZ Internet Video Camera before 1.1.1.15, and WVC2300 Wireless-G Business Internet Video Camera before 1.1.2.6 do not properly restrict read access to passwords, which allows context-dependent attackers to obtain sensitive information, related to (1) access by remote authenticated users to a PVC2300 or WVC2300 via a crafted URL, (2) leveraging setup privileges on a WVC200 or WVC210, and (3) leveraging administrative privileges on an RVS4000, aka Bug ID CSCte64726.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0594">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:router_and_security_device_manager"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:router_and_security_device_manager:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:router_and_security_device_manager</vuln:product>
      <vuln:product>cpe:/a:cisco:router_and_security_device_manager:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0594</vuln:cve-id>
    <vuln:published-datetime>2010-05-04T12:00:35.340-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-05-04T12:00:35.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-05-04T14:44:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN14313132/index.html" xml:lang="en">JVN#14313132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-000014.html" xml:lang="en">JVNDB-2010-000014</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Cisco Router and Security Device Manager (SDM) allows remote attackers to inject arbitrary web script or HTML via unknown vectors, aka Bug ID CSCtb38467.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0595">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:mediator_framework:1.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:mediator_framework:2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:mediator_framework:3.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:network_building_mediator_nbm-2400"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:network_building_mediator_nbm-4800"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:richards-zeta_mediator_2500"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:mediator_framework:1.5.1</vuln:product>
      <vuln:product>cpe:/a:cisco:mediator_framework:2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:mediator_framework:3.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0595</vuln:cve-id>
    <vuln:published-datetime>2010-05-27T15:30:01.187-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:02.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1024027" xml:lang="en">1024027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b2c518.shtml" xml:lang="en">20100526 Multiple Vulnerabilities in Cisco Network Building Mediator</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/757804" xml:lang="en">VU#757804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40380" xml:lang="en">40380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-10-147-01_Cisco_Network_Building_Mediator.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-10-147-01_Cisco_Network_Building_Mediator.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/58893" xml:lang="en">cisco-nbn-default-credentials(58893)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Mediator Framework 1.5.1 before 1.5.1.build.14-eng, 2.2 before 2.2.1.dev.1, and 3.0 before 3.0.9.release.1 on the Cisco Network Building Mediator NBM-2400 and NBM-4800 and the Richards-Zeta Mediator 2500 has a default password for the administrative user account and unspecified other accounts, which makes it easier for remote attackers to obtain privileged access, aka Bug ID CSCtb83495.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0596">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:mediator_framework:2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:mediator_framework:3.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:network_building_mediator_nbm-2400"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:network_building_mediator_nbm-4800"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:richards-zeta_mediator_2500"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:mediator_framework:2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:mediator_framework:3.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0596</vuln:cve-id>
    <vuln:published-datetime>2010-05-27T15:30:01.313-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-06-13T15:16:48.813-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1024027" xml:lang="en">1024027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b2c518.shtml" xml:lang="en">20100526 Multiple Vulnerabilities in Cisco Network Building Mediator</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/757804" xml:lang="en">VU#757804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-10-147-01_Cisco_Network_Building_Mediator.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-10-147-01_Cisco_Network_Building_Mediator.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Cisco Mediator Framework 2.2 before 2.2.1.dev.1 and 3.0 before 3.0.9.release.1 on the Cisco Network Building Mediator NBM-2400 and NBM-4800 and the Richards-Zeta Mediator 2500 allows remote authenticated users to read or modify the device configuration, and gain privileges, via a (1) HTTP or (2) HTTPS request, aka Bug ID CSCtb83607.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0597">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:mediator_framework:1.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:mediator_framework:2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:mediator_framework:3.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:network_building_mediator_nbm-2400"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:network_building_mediator_nbm-4800"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:richards-zeta_mediator_2500"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:mediator_framework:1.5.1</vuln:product>
      <vuln:product>cpe:/a:cisco:mediator_framework:2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:mediator_framework:3.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0597</vuln:cve-id>
    <vuln:published-datetime>2010-05-27T15:30:01.407-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-06-13T15:16:48.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1024027" xml:lang="en">1024027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b2c518.shtml" xml:lang="en">20100526 Multiple Vulnerabilities in Cisco Network Building Mediator</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/757804" xml:lang="en">VU#757804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40386" xml:lang="en">40386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-10-147-01_Cisco_Network_Building_Mediator.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-10-147-01_Cisco_Network_Building_Mediator.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Cisco Mediator Framework 1.5.1 before 1.5.1.build.14-eng, 2.2 before 2.2.1.dev.1, and 3.0 before 3.0.9.release.1 on the Cisco Network Building Mediator NBM-2400 and NBM-4800 and the Richards-Zeta Mediator 2500 allows remote authenticated users to read or modify the device configuration, and gain privileges or cause a denial of service (device reload), via a (1) XML RPC or (2) XML RPC over HTTPS request, aka Bug ID CSCtb83618.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0598">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:mediator_framework:1.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:mediator_framework:2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:mediator_framework:3.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:network_building_mediator_nbm-2400"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:network_building_mediator_nbm-4800"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:richards-zeta_mediator_2500"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:mediator_framework:1.5.1</vuln:product>
      <vuln:product>cpe:/a:cisco:mediator_framework:2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:mediator_framework:3.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0598</vuln:cve-id>
    <vuln:published-datetime>2010-05-27T15:30:01.437-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-06-13T15:16:49.063-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1024027" xml:lang="en">1024027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b2c518.shtml" xml:lang="en">20100526 Multiple Vulnerabilities in Cisco Network Building Mediator</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/757804" xml:lang="en">VU#757804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-10-147-01_Cisco_Network_Building_Mediator.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-10-147-01_Cisco_Network_Building_Mediator.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Mediator Framework 1.5.1 before 1.5.1.build.14-eng, 2.2 before 2.2.1.dev.1, and 3.0 before 3.0.9.release.1 on the Cisco Network Building Mediator NBM-2400 and NBM-4800 and the Richards-Zeta Mediator 2500 does not encrypt HTTP sessions from operator workstations, which allows remote attackers to discover Administrator credentials by sniffing the network, aka Bug ID CSCtb83631.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0599">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:mediator_framework:1.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:mediator_framework:2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:mediator_framework:3.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:network_building_mediator_nbm-2400"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:network_building_mediator_nbm-4800"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:richards-zeta_mediator_2500"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:mediator_framework:1.5.1</vuln:product>
      <vuln:product>cpe:/a:cisco:mediator_framework:2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:mediator_framework:3.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0599</vuln:cve-id>
    <vuln:published-datetime>2010-05-27T15:30:01.563-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-06-13T15:16:49.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1024027" xml:lang="en">1024027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b2c518.shtml" xml:lang="en">20100526 Multiple Vulnerabilities in Cisco Network Building Mediator</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/757804" xml:lang="en">VU#757804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-10-147-01_Cisco_Network_Building_Mediator.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-10-147-01_Cisco_Network_Building_Mediator.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Mediator Framework 1.5.1 before 1.5.1.build.14-eng, 2.2 before 2.2.1.dev.1, and 3.0 before 3.0.9.release.1 on the Cisco Network Building Mediator NBM-2400 and NBM-4800 and the Richards-Zeta Mediator 2500 does not encrypt XML RPC sessions from operator workstations, which allows remote attackers to discover Administrator credentials by sniffing the network, aka Bug ID CSCtb83505.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0600">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:mediator_framework:1.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:mediator_framework:2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:mediator_framework:3.0.8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:network_building_mediator_nbm-2400"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:network_building_mediator_nbm-4800"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:richards-zeta_mediator_2500"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:mediator_framework:1.5.1</vuln:product>
      <vuln:product>cpe:/a:cisco:mediator_framework:2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:mediator_framework:3.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0600</vuln:cve-id>
    <vuln:published-datetime>2010-05-27T15:30:01.623-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-06-13T15:16:49.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1024027" xml:lang="en">1024027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b2c518.shtml" xml:lang="en">20100526 Multiple Vulnerabilities in Cisco Network Building Mediator</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/757804" xml:lang="en">VU#757804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40384" xml:lang="en">40384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-10-147-01_Cisco_Network_Building_Mediator.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-10-147-01_Cisco_Network_Building_Mediator.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Mediator Framework 1.5.1 before 1.5.1.build.14-eng, 2.2 before 2.2.1.dev.1, and 3.0 before 3.0.9.release.1 on the Cisco Network Building Mediator NBM-2400 and NBM-4800 and the Richards-Zeta Mediator 2500 does not properly restrict network access to an unspecified configuration file, which allows remote attackers to read passwords and unspecified other account details via a (1) XML RPC or (2) XML RPC over HTTPS session, aka Bug ID CSCtb83512.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0601">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:pgw_2200_softswitch:9.7%283%29s"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:pgw_2200_softswitch:9.7%283%29s9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:pgw_2200_softswitch:9.7%283%29s</vuln:product>
      <vuln:product>cpe:/h:cisco:pgw_2200_softswitch:9.7%283%29s9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0601</vuln:cve-id>
    <vuln:published-datetime>2010-05-14T16:30:01.173-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-05-21T01:57:14.453-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b2c519.shtml" xml:lang="en">20100512 Multiple Vulnerabilities in Cisco PGW Softswitch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40117" xml:lang="en">40117</vuln:reference>
    </vuln:references>
    <vuln:summary>The MGCP implementation on the Cisco PGW 2200 Softswitch with software before 9.7(3)S11 allows remote attackers to cause a denial of service (device crash) via a malformed packet, aka Bug ID CSCsl39126.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0602">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:pgw_2200_softswitch:9.7%283%29s"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:pgw_2200_softswitch:9.7%283%29s9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:pgw_2200_softswitch:9.7%283%29s</vuln:product>
      <vuln:product>cpe:/h:cisco:pgw_2200_softswitch:9.7%283%29s9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0602</vuln:cve-id>
    <vuln:published-datetime>2010-05-14T16:30:01.203-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-05-21T01:57:14.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b2c519.shtml" xml:lang="en">20100512 Multiple Vulnerabilities in Cisco PGW Softswitch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40120" xml:lang="en">40120</vuln:reference>
    </vuln:references>
    <vuln:summary>The SIP implementation on the Cisco PGW 2200 Softswitch with software before 9.7(3)S11 allows remote attackers to cause a denial of service (device crash) via a malformed packet, aka Bug ID CSCsk32606.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0603">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:pgw_2200_softswitch:9.7%283%29s"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:pgw_2200_softswitch:9.7%283%29s9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:pgw_2200_softswitch:9.7%283%29s</vuln:product>
      <vuln:product>cpe:/h:cisco:pgw_2200_softswitch:9.7%283%29s9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0603</vuln:cve-id>
    <vuln:published-datetime>2010-05-14T16:30:01.233-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-05-20T01:48:23.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b2c519.shtml" xml:lang="en">20100512 Multiple Vulnerabilities in Cisco PGW Softswitch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40121" xml:lang="en">40121</vuln:reference>
    </vuln:references>
    <vuln:summary>The SIP implementation on the Cisco PGW 2200 Softswitch with software before 9.7(3)S10 allows remote attackers to cause a denial of service (device crash) via a malformed session attribute, aka Bug ID CSCsk40030.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0604">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:pgw_2200_softswitch:9.7%283%29s"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:pgw_2200_softswitch:9.7%283%29s9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:pgw_2200_softswitch:9.7%283%29s</vuln:product>
      <vuln:product>cpe:/h:cisco:pgw_2200_softswitch:9.7%283%29s9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0604</vuln:cve-id>
    <vuln:published-datetime>2010-05-14T16:30:01.267-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-05-21T01:57:14.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b2c519.shtml" xml:lang="en">20100512 Multiple Vulnerabilities in Cisco PGW Softswitch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40122" xml:lang="en">40122</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the SIP implementation on the Cisco PGW 2200 Softswitch with software before 9.7(3)S10 allows remote attackers to cause a denial of service (device crash) via unknown SIP traffic, as demonstrated by "SIP testing," aka Bug ID CSCsk38165.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0605">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1"/>
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1.6:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1.6:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1.6:rc5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:osticket:osticket:1</vuln:product>
      <vuln:product>cpe:/a:osticket:osticket:1.2.7</vuln:product>
      <vuln:product>cpe:/a:osticket:osticket:1.3.0</vuln:product>
      <vuln:product>cpe:/a:osticket:osticket:1.6:rc1</vuln:product>
      <vuln:product>cpe:/a:osticket:osticket:1.6:rc2</vuln:product>
      <vuln:product>cpe:/a:osticket:osticket:1.6:rc3</vuln:product>
      <vuln:product>cpe:/a:osticket:osticket:1.6:rc4</vuln:product>
      <vuln:product>cpe:/a:osticket:osticket:1.6:rc5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0605</vuln:cve-id>
    <vuln:published-datetime>2010-02-11T12:30:00.877-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-12T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-12T09:02:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://osticket.com/forums/project.php?issueid=176" xml:lang="en">http://osticket.com/forums/project.php?issueid=176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/osTicket-1.6-RC5-SQLi.pdf" xml:lang="en">http://packetstormsecurity.org/1002-exploits/osTicket-1.6-RC5-SQLi.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11380" xml:lang="en">11380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38166" xml:lang="en">38166</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in scp/ajax.php in osTicket before 1.6.0 Stable allows remote authenticated users, with "Staff" permissions, to execute arbitrary SQL commands via the input parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0606">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1"/>
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1.6:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1.6:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1.6:rc5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:osticket:osticket:1</vuln:product>
      <vuln:product>cpe:/a:osticket:osticket:1.2.7</vuln:product>
      <vuln:product>cpe:/a:osticket:osticket:1.3.0</vuln:product>
      <vuln:product>cpe:/a:osticket:osticket:1.6:rc1</vuln:product>
      <vuln:product>cpe:/a:osticket:osticket:1.6:rc2</vuln:product>
      <vuln:product>cpe:/a:osticket:osticket:1.6:rc3</vuln:product>
      <vuln:product>cpe:/a:osticket:osticket:1.6:rc4</vuln:product>
      <vuln:product>cpe:/a:osticket:osticket:1.6:rc5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0606</vuln:cve-id>
    <vuln:published-datetime>2010-02-11T12:30:00.907-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-11-03T14:16:45.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-12T09:06:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://osticket.com/forums/project.php?issueid=176" xml:lang="en">http://osticket.com/forums/project.php?issueid=176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/osTicket-1.6-RC5-ReflectedXSS.pdf" xml:lang="en">http://packetstormsecurity.org/1002-exploits/osTicket-1.6-RC5-ReflectedXSS.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38166" xml:lang="en">38166</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in scp/ajax.php in osTicket before 1.6.0 Stable allows remote authenticated users to inject arbitrary web script or HTML via the f parameter, possibly related to an error message generated by scp/admin.php.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0607">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:sterlitetechnologies:sam300_ax_router"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:sterlitetechnologies:sam300_ax_router</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0607</vuln:cve-id>
    <vuln:published-datetime>2010-02-11T12:30:00.957-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-11-04T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-12T09:09:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=126531284626756&amp;w=2" xml:lang="en">20100204 Sterlite SAM300AX ADSL router - Cross Site</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/sterlite-xss.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/sterlite-xss.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Forms/status_statistics_1 in the Sterlite SAM300 AX Router allows remote attackers to inject arbitrary web script or HTML via the Stat_Radio parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0608">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novaboard:novaboard:1.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novaboard:novaboard:1.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0608</vuln:cve-id>
    <vuln:published-datetime>2010-02-11T12:30:00.987-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-12T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-12T09:31:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/novaboard112-sql.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/novaboard112-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11278" xml:lang="en">11278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37988" xml:lang="en">37988</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in NovaBoard 1.1.2 allows remote attackers to execute arbitrary SQL commands via the forums[] parameter in a search action.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0609">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novaboard:novaboard:1.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novaboard:novaboard:1.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0609</vuln:cve-id>
    <vuln:published-datetime>2010-02-11T12:30:01.017-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-11-03T13:46:39.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-12T09:33:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:summary>SQL injection vulnerability in header.php in NovaBoard 1.1.2 allows remote attackers to execute arbitrary SQL commands via the nova_name cookie parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0610">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:webguerilla:com_photoblog"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:joomla%21:1.5.0"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webguerilla:com_photoblog</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0610</vuln:cve-id>
    <vuln:published-datetime>2010-02-11T12:30:01.050-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:02.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/joomlaphotoblog-bsql.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/joomlaphotoblog-bsql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11337" xml:lang="en">11337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38136" xml:lang="en">38136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56135" xml:lang="en">photoblog-blog-sql-injection(56135)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in the Photoblog (com_photoblog) component for Joomla! allow remote attackers to execute arbitrary SQL commands via the blog parameter in an images action to index.php.  NOTE: a separate vector for the id parameter to detail.php may also exist.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0611">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:baalsystems:baal_systems:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:baalsystems:baal_systems:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:baalsystems:baal_systems:3.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:baalsystems:baal_systems:3.6</vuln:product>
      <vuln:product>cpe:/a:baalsystems:baal_systems:3.7</vuln:product>
      <vuln:product>cpe:/a:baalsystems:baal_systems:3.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0611</vuln:cve-id>
    <vuln:published-datetime>2010-02-11T12:30:01.097-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:02.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/baalsystems-sql.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/baalsystems-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11346" xml:lang="en">11346</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38139" xml:lang="en">38139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56147" xml:lang="en">baalsystems-adminlogin-sql-injection(56147)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in adminlogin.php in Baal Systems 3.8 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0612">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dmanager:documentmanager:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dmanager:documentmanager:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dmanager:documentmanager:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dmanager:documentmanager:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dmanager:documentmanager:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dmanager:documentmanager:3.0:b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dmanager:documentmanager:1.0</vuln:product>
      <vuln:product>cpe:/a:dmanager:documentmanager:1.1</vuln:product>
      <vuln:product>cpe:/a:dmanager:documentmanager:1.2</vuln:product>
      <vuln:product>cpe:/a:dmanager:documentmanager:1.3</vuln:product>
      <vuln:product>cpe:/a:dmanager:documentmanager:2.0</vuln:product>
      <vuln:product>cpe:/a:dmanager:documentmanager:3.0:b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0612</vuln:cve-id>
    <vuln:published-datetime>2010-02-11T12:30:01.127-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-18T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-12T09:43:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://freshmeat.net/projects/dmanager/releases/311735" xml:lang="en">http://freshmeat.net/projects/dmanager/releases/311735</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in DocumentManager before 4.0 has unknown impact and attack vectors, related to file rights.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0613">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:arwscripts:fonts_script"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:arwscripts:fonts_script</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0613</vuln:cve-id>
    <vuln:published-datetime>2010-02-11T12:30:01.157-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-26T01:37:14.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38709" xml:lang="en">38709</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in viewfile.php in ARWScripts Fonts Script allows remote attackers to read arbitrary local files via directory traversal sequences in a base64-encoded f parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0614">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:myshell:evalsmsi:2.1.03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:myshell:evalsmsi:2.1.03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0614</vuln:cve-id>
    <vuln:published-datetime>2010-02-11T12:30:01.190-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:06.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/corelan-10-008-evalmsi.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/corelan-10-008-evalmsi.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.corelan.be:8800/index.php/forum/security-advisories/corelan-10-008-evalmsi-2-1-03-multiple-vulnerabilities/" xml:lang="en">http://www.corelan.be:8800/index.php/forum/security-advisories/corelan-10-008-evalmsi-2-1-03-multiple-vulnerabilities/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509370/100/0/threaded" xml:lang="en">20100204 CORELAN-10-008 - Multiple vulnerabilities found in evalmsi 2.1.03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38116" xml:lang="en">38116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56152" xml:lang="en">evalsmsi-ajax-sql-injection(56152)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in ajax.php in evalSMSI 2.1.03 allows remote attackers to execute arbitrary SQL commands via the query parameter in the (1) question action, and possibly the (2) sub_par or (3) num_quest actions.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0615">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:myshell:evalsmsi:2.1.03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:myshell:evalsmsi:2.1.03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0615</vuln:cve-id>
    <vuln:published-datetime>2010-02-11T12:30:01.220-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:07.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/corelan-10-008-evalmsi.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/corelan-10-008-evalmsi.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.corelan.be:8800/index.php/forum/security-advisories/corelan-10-008-evalmsi-2-1-03-multiple-vulnerabilities/" xml:lang="en">http://www.corelan.be:8800/index.php/forum/security-advisories/corelan-10-008-evalmsi-2-1-03-multiple-vulnerabilities/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509370/100/0/threaded" xml:lang="en">20100204 CORELAN-10-008 - Multiple vulnerabilities found in evalmsi 2.1.03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38116" xml:lang="en">38116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56154" xml:lang="en">evalsmsi-comment-xss(56154)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in assess.php in evalSMSI 2.1.03 allows remote attackers to inject arbitrary web script or HTML via the reports comment box in a continue_assess action.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0616">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:myshell:evalsmsi:2.1.03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:myshell:evalsmsi:2.1.03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0616</vuln:cve-id>
    <vuln:published-datetime>2010-02-11T12:30:01.267-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:08.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/corelan-10-008-evalmsi.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/corelan-10-008-evalmsi.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.corelan.be:8800/index.php/forum/security-advisories/corelan-10-008-evalmsi-2-1-03-multiple-vulnerabilities/" xml:lang="en">http://www.corelan.be:8800/index.php/forum/security-advisories/corelan-10-008-evalmsi-2-1-03-multiple-vulnerabilities/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509370/100/0/threaded" xml:lang="en">20100204 CORELAN-10-008 - Multiple vulnerabilities found in evalmsi 2.1.03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38116" xml:lang="en">38116</vuln:reference>
    </vuln:references>
    <vuln:summary>evalSMSI 2.1.03 stores passwords in cleartext in the database, which allows attackers with database access to gain privileges.  NOTE: remote attack vectors are possible by leveraging a separate SQL injection vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0617">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:myshell:evalsmsi:2.1.03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:myshell:evalsmsi:2.1.03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0617</vuln:cve-id>
    <vuln:published-datetime>2010-02-11T12:30:01.300-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:02.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56157" xml:lang="en">evalsmsi-ajax-xss(56157)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in ajax.php in evalSMSI 2.1.03 allows remote attackers to inject arbitrary web script or HTML via the return parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0618">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:lexmark:z2420"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:lexmark:z2420</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0618</vuln:cve-id>
    <vuln:published-datetime>2010-03-24T18:45:15.937-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:08.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.lexmark.com/index?page=content&amp;id=TE85&amp;locale=EN&amp;userlocale=EN_US" xml:lang="en">http://support.lexmark.com/index?page=content&amp;id=TE85&amp;locale=EN&amp;userlocale=EN_US</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=11&amp;Itemid=11" xml:lang="en">http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=11&amp;Itemid=11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510285/100/0/threaded" xml:lang="en">20100322 {PRL} Lexmark Multiple Laser printer FTP Remote Denial of Services</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38906" xml:lang="en">38906</vuln:reference>
    </vuln:references>
    <vuln:summary>The flood-protection feature in the base, IPDS DLE, Forms DLE, Barcode DLE, Prescribe DLE, and Printcryption DLE components on certain Lexmark laser and inkjet printers and MarkNet devices allows remote attackers to cause a denial of service (TCP outage) by making many passive FTP connections and then aborting these connections.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0619">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:lexmark:x94x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:lexmark:x94x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0619</vuln:cve-id>
    <vuln:published-datetime>2010-03-24T18:45:15.997-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:08.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.lexmark.com/index?page=content&amp;id=TE84&amp;locale=EN&amp;userlocale=EN_US" xml:lang="en">http://support.lexmark.com/index?page=content&amp;id=TE84&amp;locale=EN&amp;userlocale=EN_US</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510251/100/0/threaded" xml:lang="en">20100322 {PRL} Lexmark Multiple Laser Printer Remote Stack Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38901" xml:lang="en">38901</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the base, IPDS DLE, Forms DLE, Barcode DLE, Prescribe DLE, and Printcryption DLE components on certain Lexmark laser printers and multi-function printers allows remote attackers to execute arbitrary code or cause a denial of service (device hang) via a long argument to a PJL INQUIRE command.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0620">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:homebase_server:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:homebase_server:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:homebase_server:6.2</vuln:product>
      <vuln:product>cpe:/a:emc:homebase_server:6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0620</vuln:cve-id>
    <vuln:published-datetime>2010-02-24T19:30:00.563-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:09.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/8230" xml:lang="en">8230</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509723/100/0/threaded" xml:lang="en">20100224 ESA-2010-003: EMC HomeBase Server Arbitrary File Upload Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38380" xml:lang="en">38380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0458" xml:lang="en">ADV-2010-0458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-020/" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-020/</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the SSL Service in EMC HomeBase Server 6.2.x before 6.2.3 and 6.3.x before 6.3.2 allows remote attackers to overwrite arbitrary files with any content, and consequently execute arbitrary code, via a .. (dot dot) in an unspecified parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0622">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0622</vuln:cve-id>
    <vuln:published-datetime>2010-02-15T13:30:00.800-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:09.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9655" name="oval:org.mitre.oval:def:9655"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=51246bfd189064079c54421507236fd2723b18f3" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=51246bfd189064079c54421507236fd2723b18f3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035070.html" xml:lang="en">FEDORA-2010-1804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00000.html" xml:lang="en">SUSE-SA:2010:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00006.html" xml:lang="en">SUSE-SA:2010:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2005" xml:lang="en">DSA-2005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.33-rc7" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.33-rc7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:088" xml:lang="en">MDVSA-2010:088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:198" xml:lang="en">MDVSA-2010:198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/09/2" xml:lang="en">[oss-security] 20100209 CVE request - kernel: futex: Handle user space corruption gracefully</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/11/2" xml:lang="en">[oss-security] 20100211 Re: CVE request - kernel: futex: Handle user space corruption gracefully</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0161.html" xml:lang="en">RHSA-2010:0161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/516397/100/0/threaded" xml:lang="en">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-914-1" xml:lang="en">USN-914-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2011-0003.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0638" xml:lang="en">ADV-2010-0638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=563091" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=563091</vuln:reference>
    </vuln:references>
    <vuln:summary>The wake_futex_pi function in kernel/futex.c in the Linux kernel before 2.6.33-rc7 does not properly handle certain unlock operations for a Priority Inheritance (PI) futex, which allows local users to cause a denial of service (OOPS) and possibly have unspecified other impact via vectors involving modification of the futex value from user space.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0623">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.22.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.24.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.25.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.26.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27:rc9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.27.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:git7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.28.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:git1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.29.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30:rc7-git6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.30.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.31.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:git-6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32:rc8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.32.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.33:rc6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.13.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.14.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.15.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31:-rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31:-rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31:-rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31:-rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.31:-rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.16.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.17.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.19.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.22.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.24.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.25.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.26.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27:rc9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.27.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:git7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.28.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:git1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.29.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30:rc7-git6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.30.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.31.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:git-6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32:rc8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.32.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.33:rc6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0623</vuln:cve-id>
    <vuln:published-datetime>2010-02-15T13:30:00.830-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-03-19T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-16T11:37:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.kernel.org/show_bug.cgi?id=14256" xml:lang="en">http://bugzilla.kernel.org/show_bug.cgi?id=14256</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=5ecb01cfdf96c5f465192bdb2a4fd4a61a24c6cc" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=5ecb01cfdf96c5f465192bdb2a4fd4a61a24c6cc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00006.html" xml:lang="en">SUSE-SA:2010:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.33-rc7" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.33-rc7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:088" xml:lang="en">MDVSA-2010:088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/11/2" xml:lang="en">[oss-security] 20100211 Re: CVE request - kernel: futex: Handle user space corruption gracefully</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-914-1" xml:lang="en">USN-914-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0638" xml:lang="en">ADV-2010-0638</vuln:reference>
    </vuln:references>
    <vuln:summary>The futex_lock_pi function in kernel/futex.c in the Linux kernel before 2.6.33-rc7 does not properly manage a certain reference count, which allows local users to cause a denial of service (OOPS) via vectors involving an unmount of an ext3 filesystem.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0624">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:2.4-2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:2.5.90"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.13.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.13.11"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.13.14"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.13.16"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.13.17"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.13.18"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.13.19"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.13.25"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.14.90"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.15.90"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.15.91"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.16.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:tar:1.22"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:cpio:1.0</vuln:product>
      <vuln:product>cpe:/a:gnu:cpio:1.1</vuln:product>
      <vuln:product>cpe:/a:gnu:cpio:1.2</vuln:product>
      <vuln:product>cpe:/a:gnu:cpio:1.3</vuln:product>
      <vuln:product>cpe:/a:gnu:cpio:2.4-2</vuln:product>
      <vuln:product>cpe:/a:gnu:cpio:2.5</vuln:product>
      <vuln:product>cpe:/a:gnu:cpio:2.5.90</vuln:product>
      <vuln:product>cpe:/a:gnu:cpio:2.6</vuln:product>
      <vuln:product>cpe:/a:gnu:cpio:2.7</vuln:product>
      <vuln:product>cpe:/a:gnu:cpio:2.8</vuln:product>
      <vuln:product>cpe:/a:gnu:cpio:2.9</vuln:product>
      <vuln:product>cpe:/a:gnu:cpio:2.10</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.13</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.13.5</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.13.11</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.13.14</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.13.16</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.13.17</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.13.18</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.13.19</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.13.25</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.14</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.14.1</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.14.90</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.15</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.15.1</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.15.90</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.15.91</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.16</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.16.1</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.17</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.18</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.19</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.20</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.21</vuln:product>
      <vuln:product>cpe:/a:gnu:tar:1.22</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0624</vuln:cve-id>
    <vuln:published-datetime>2010-03-15T09:28:25.777-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:12.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10277" name="oval:org.mitre.oval:def:10277"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6907" name="oval:org.mitre.oval:def:6907"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10691" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10691</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/036668.html" xml:lang="en">FEDORA-2010-2895</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/037395.html" xml:lang="en">FEDORA-2010-4309</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/037401.html" xml:lang="en">FEDORA-2010-4321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/038134.html" xml:lang="en">FEDORA-2010-4302</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/038149.html" xml:lang="en">FEDORA-2010-4306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00001.html" xml:lang="en">SUSE-SR:2010:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201111-11.xml" xml:lang="en">GLSA-201111-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.agrs.tu-berlin.de/index.php?id=78327" xml:lang="en">http://www.agrs.tu-berlin.de/index.php?id=78327</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:065" xml:lang="en">MDVSA-2010:065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0141.html" xml:lang="en">RHSA-2010:0141</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0142.html" xml:lang="en">RHSA-2010:0142</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0144.html" xml:lang="en">RHSA-2010:0144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0145.html" xml:lang="en">RHSA-2010:0145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/514503/100/0/threaded" xml:lang="en">20101027 rPSA-2010-0070-1 cpio tar</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2456-1" xml:lang="en">USN-2456-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0628" xml:lang="en">ADV-2010-0628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0629" xml:lang="en">ADV-2010-0629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0639" xml:lang="en">ADV-2010-0639</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0687" xml:lang="en">ADV-2010-0687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0728" xml:lang="en">ADV-2010-0728</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0729" xml:lang="en">ADV-2010-0729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/1107" xml:lang="en">ADV-2010-1107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=564368" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=564368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.rpath.com/browse/RPL-3219" xml:lang="en">https://issues.rpath.com/browse/RPL-3219</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the rmt_read__ function in lib/rtapelib.c in the rmt client functionality in GNU tar before 1.23 and GNU cpio before 2.11 allows remote rmt servers to cause a denial of service (memory corruption) or possibly execute arbitrary code by sending more data than was requested, related to archive filenames that contain a : (colon) character.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0625">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.01i"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.01o"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.01w"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.01y"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.02b"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.02i"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.02r"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.02y"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.03b"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.03l"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.04.5"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.04.8"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.04.20"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.04.25"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.05"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.05.04"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.06.04"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.06.05"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.07"/>
          <cpe-lang:fact-ref name="cpe:/a:novell:netware_ftp_server:5.07.02"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:5.1:sp2a"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:5.1:sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:5.1:sp4"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:5.1:sp6"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.0"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.0:sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.0:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.0:sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp1.1a"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp1.1b"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp4"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp5"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp6"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp7"/>
          <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp8"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.01i</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.01o</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.01w</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.01y</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.02b</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.02i</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.02r</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.02y</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.03b</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.03l</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.04.5</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.04.8</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.04.20</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.04.25</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.05</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.05.04</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.06.04</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.06.05</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.07</vuln:product>
      <vuln:product>cpe:/a:novell:netware_ftp_server:5.07.02</vuln:product>
      <vuln:product>cpe:/o:novell:netware:5.1</vuln:product>
      <vuln:product>cpe:/o:novell:netware:5.1:sp2a</vuln:product>
      <vuln:product>cpe:/o:novell:netware:5.1:sp3</vuln:product>
      <vuln:product>cpe:/o:novell:netware:5.1:sp4</vuln:product>
      <vuln:product>cpe:/o:novell:netware:5.1:sp6</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.0</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.0:sp1</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.0:sp2</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.0:sp3</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp1</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp1.1a</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp1.1b</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp2</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp3</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp4</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp5</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp6</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp7</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0625</vuln:cve-id>
    <vuln:published-datetime>2010-04-05T12:30:00.577-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:17.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023768" xml:lang="en">1023768</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/viewContent.do?externalId=3238588&amp;sliceId=1" xml:lang="en">http://www.novell.com/support/viewContent.do?externalId=3238588&amp;sliceId=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=12&amp;Itemid=12" xml:lang="en">http://www.protekresearchlab.com/index.php?option=com_content&amp;view=article&amp;id=12&amp;Itemid=12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510353/100/0/threaded" xml:lang="en">20100329 {PRL} Novell Netware FTP Remote Stack Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510557/100/0/threaded" xml:lang="en">20100405 ZDI-10-062: Novell Netware NWFTPD RMD/RNFR/DELE Argument Parsing Remote Code Execution Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39041" xml:lang="en">39041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0742" xml:lang="en">ADV-2010-0742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zerodayinitiative.com/advisories/ZDI-10-062" xml:lang="en">http://www.zerodayinitiative.com/advisories/ZDI-10-062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=569496" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=569496</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in NWFTPD.nlm before 5.10.01 in the FTP server in Novell NetWare 5.1 through 6.5 SP8 allows remote authenticated users to cause a denial of service (daemon crash) or possibly execute arbitrary code via a long (1) MKD, (2) RMD, (3) RNFR, or (4) DELE command.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0628">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos:5-1.7</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.7.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0628</vuln:cve-id>
    <vuln:published-datetime>2010-03-25T18:30:00.500-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:18.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2010-002.txt" xml:lang="en">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2010-002.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510281/100/0/threaded" xml:lang="en">20100323 MITKRB5-SA-2010-002 denial of service in SPNEGO [CVE-2010-0628 VU#839413]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38904" xml:lang="en">38904</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-916-1" xml:lang="en">USN-916-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=566258" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=566258</vuln:reference>
    </vuln:references>
    <vuln:summary>The spnego_gss_accept_sec_context function in lib/gssapi/spnego/spnego_mech.c in the SPNEGO GSS-API functionality in MIT Kerberos 5 (aka krb5) 1.7 before 1.7.2 and 1.8 before 1.8.1 allows remote attackers to cause a denial of service (assertion failure and daemon crash) via an invalid packet that triggers incorrect preparation of an error token.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0629">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos:5-1.5</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.5.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.5.2</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.5.3</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.6</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.6.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.6.2</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0629</vuln:cve-id>
    <vuln:published-datetime>2010-04-07T11:30:00.390-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:18.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9489" name="oval:org.mitre.oval:def:9489"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=567052" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=567052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://krbdev.mit.edu/rt/Ticket/Display.html?id=5998" xml:lang="en">http://krbdev.mit.edu/rt/Ticket/Display.html?id=5998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/038556.html" xml:lang="en">FEDORA-2010-6108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00002.html" xml:lang="en">SUSE-SR:2010:009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023821" xml:lang="en">1023821</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-924-1" xml:lang="en">USN-924-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2010-003.txt" xml:lang="en">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2010-003.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2031" xml:lang="en">DSA-2031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:071" xml:lang="en">MDVSA-2010:071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2010-0343.html" xml:lang="en">RHSA-2010:0343</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510566/100/0/threaded" xml:lang="en">20100406 MITKRB5-SA-2010-003 [CVE-2010-0629] denial of service in kadmind in older krb5 releases</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39247" xml:lang="en">39247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0876" xml:lang="en">ADV-2010-0876</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in kadmin/server/server_stubs.c in kadmind in MIT Kerberos 5 (aka krb5) 1.5 through 1.6.3 allows remote authenticated users to cause a denial of service (daemon crash) via a request from a kadmin client that sends an invalid API version number.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0630">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:evernewscripts:free_joke_script:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:evernewscripts:free_joke_script:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0630</vuln:cve-id>
    <vuln:published-datetime>2010-02-12T17:30:00.360-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:03.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/evernewfjs-sql.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/evernewfjs-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11306" xml:lang="en">11306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38020" xml:lang="en">38020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56043" xml:lang="en">freejokescript-viewjokes-sql-injection(56043)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in viewjokes.php in Evernew Free Joke Script 1.2 allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0631">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eicrasoft:eicra_car_rental-script"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eicrasoft:eicra_car_rental-script</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0631</vuln:cve-id>
    <vuln:published-datetime>2010-02-12T17:30:00.393-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-15T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-15T11:13:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11323" xml:lang="en">11323</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in index.php in Eicra Car Rental-Script, when the plugin_id parameter is 4, allow remote attackers to execute arbitrary SQL commands via the (1) users (username) and (2) passwords parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0632">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:parkviewconsultants:com_simplefaq"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:joomla%21"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:parkviewconsultants:com_simplefaq</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0632</vuln:cve-id>
    <vuln:published-datetime>2010-02-12T17:30:00.423-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:03.100-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/joomlasimplefaq-sql.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/joomlasimplefaq-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11294" xml:lang="en">11294</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38015" xml:lang="en">38015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56028" xml:lang="en">simplefaq-catid-sql-injection(56028)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Parkview Consultants SimpleFAQ (com_simplefaq) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the catid parameter in a display action to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0633">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:citrix:xenserver:5.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:citrix:xenserver:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:citrix:xenserver:5.0:update_3</vuln:product>
      <vuln:product>cpe:/a:citrix:xenserver:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0633</vuln:cve-id>
    <vuln:published-datetime>2010-02-12T17:30:00.457-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-18T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-15T13:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.citrix.com/article/CTX123193" xml:lang="en">http://support.citrix.com/article/CTX123193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.citrix.com/article/CTX123456" xml:lang="en">http://support.citrix.com/article/CTX123456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.citrix.com/article/CTX123460" xml:lang="en">http://support.citrix.com/article/CTX123460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38052" xml:lang="en">38052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023530" xml:lang="en">1023530</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0290" xml:lang="en">ADV-2010-0290</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Citrix XenServer 5.0 Update 3 and earlier, and 5.5, allows local users to bypass authentication and execute unspecified Xen API (XAPI) calls via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0634">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:will_estes:flex:2.5.4a"/>
        <cpe-lang:fact-ref name="cpe:/a:will_estes:flex:2.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:will_estes:flex:2.5.31"/>
        <cpe-lang:fact-ref name="cpe:/a:will_estes:flex:2.5.33"/>
        <cpe-lang:fact-ref name="cpe:/a:will_estes:flex:2.5.34"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:will_estes:flex:2.5.4a</vuln:product>
      <vuln:product>cpe:/a:will_estes:flex:2.5.27</vuln:product>
      <vuln:product>cpe:/a:will_estes:flex:2.5.31</vuln:product>
      <vuln:product>cpe:/a:will_estes:flex:2.5.33</vuln:product>
      <vuln:product>cpe:/a:will_estes:flex:2.5.34</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0634</vuln:cve-id>
    <vuln:published-datetime>2010-02-12T17:30:00.517-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-15T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-15T15:13:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://freshmeat.net/projects/flex/releases/311661" xml:lang="en">http://freshmeat.net/projects/flex/releases/311661</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Fast Lexical Analyzer Generator (flex) before 2.5.35 has unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0635">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:jevents:jevents_search_plugin:1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:jevents:jevents_search_plugin:1.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:jevents:jevents_search_plugin:1.5.2"/>
          <cpe-lang:fact-ref name="cpe:/a:jevents:jevents_search_plugin:1.5.3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:joomla%21"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jevents:jevents_search_plugin:1.5</vuln:product>
      <vuln:product>cpe:/a:jevents:jevents_search_plugin:1.5.1</vuln:product>
      <vuln:product>cpe:/a:jevents:jevents_search_plugin:1.5.2</vuln:product>
      <vuln:product>cpe:/a:jevents:jevents_search_plugin:1.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0635</vuln:cve-id>
    <vuln:published-datetime>2010-02-12T17:30:00.550-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-15T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-15T15:31:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.jevents.net/forum/viewtopic.php?f=17&amp;t=3910#p15526" xml:lang="en">http://www.jevents.net/forum/viewtopic.php?f=17&amp;t=3910#p15526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38050" xml:lang="en">38050</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the plgSearchEventsearch::onSearch method in eventsearch.php in the JEvents Search plugin 1.5 through 1.5.3 for Joomla! allows remote attackers to execute arbitrary SQL commands via unspecified vectors.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0636">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:k5n:webcalendar:1.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:k5n:webcalendar:1.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0636</vuln:cve-id>
    <vuln:published-datetime>2010-02-12T17:30:00.580-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-12T22:58:02.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://holisticinfosec.org/content/view/133/45/" xml:lang="en">http://holisticinfosec.org/content/view/133/45/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://webcalendar.cvs.sourceforge.net/viewvc/webcalendar/webcalendar/ChangeLog?pathrev=REL_1_2" xml:lang="en">http://webcalendar.cvs.sourceforge.net/viewvc/webcalendar/webcalendar/ChangeLog?pathrev=REL_1_2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38053" xml:lang="en">38053</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in WebCalendar 1.2.0, and other versions before 1.2.5, allow remote attackers to inject arbitrary web script or HTML via the (1) tab parameter to users.php and the PATH_INFO to (2) day.php, (3) month.php, and (4) week.php.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0637">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:k5n:webcalendar:1.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:k5n:webcalendar:1.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0637</vuln:cve-id>
    <vuln:published-datetime>2010-02-12T17:30:00.610-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-12T22:58:03.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://holisticinfosec.org/content/view/133/45/" xml:lang="en">http://holisticinfosec.org/content/view/133/45/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://webcalendar.cvs.sourceforge.net/viewvc/webcalendar/webcalendar/ChangeLog?pathrev=REL_1_2" xml:lang="en">http://webcalendar.cvs.sourceforge.net/viewvc/webcalendar/webcalendar/ChangeLog?pathrev=REL_1_2</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in WebCalendar 1.2.0, and other versions before 1.2.5, allow remote attackers to hijack the authentication of administrators for requests that (1) delete an event or (2) ban an IP address from posting via unknown vectors.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0638">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:k5n:webcalendar:1.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:k5n:webcalendar:1.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0638</vuln:cve-id>
    <vuln:published-datetime>2010-02-15T13:30:00.860-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-16T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-16T11:51:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in WebCalendar 1.2.0 allows remote attackers to hijack the authentication of administrators for requests that change the administrative password via unknown vectors.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0639">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.7:stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.7:stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable8"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable9"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable11"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable12"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable13"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable14"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable15"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable16"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable17"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable18"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable19"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable20"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable21"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable22"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.0.stable23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid-cache:squid:2.0</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.2</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.3</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.4</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.5</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.6</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.7</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.7:stable3</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.7:stable4</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable2</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable3</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable4</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable5</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable6</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable7</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable8</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable9</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable11</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable12</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable13</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable14</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable15</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable16</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable17</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable18</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable19</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable20</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable21</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable22</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.0.stable23</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0639</vuln:cve-id>
    <vuln:published-datetime>2010-02-15T13:30:00.893-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-08-02T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-16T12:03:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.squid-cache.org/show_bug.cgi?id=2858" xml:lang="en">http://bugs.squid-cache.org/show_bug.cgi?id=2858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035961.html" xml:lang="en">FEDORA-2010-3064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/037159.html" xml:lang="en">FEDORA-2010-2434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38212" xml:lang="en">38212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023587" xml:lang="en">1023587</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Advisories/SQUID-2010_2.txt" xml:lang="en">http://www.squid-cache.org/Advisories/SQUID-2010_2.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.7/changesets/12600.patch" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.7/changesets/12600.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v3/3.0/changesets/3.0-ADV-2010_2.patch" xml:lang="en">http://www.squid-cache.org/Versions/v3/3.0/changesets/3.0-ADV-2010_2.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0371" xml:lang="en">ADV-2010-0371</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0603" xml:lang="en">ADV-2010-0603</vuln:reference>
    </vuln:references>
    <vuln:summary>The htcpHandleTstRequest function in htcp.c in Squid 2.x before 2.6.STABLE24 and 2.7 before 2.7.STABLE8, and htcp.cc in 3.0 before 3.0.STABLE24, allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via crafted packets to the HTCP port.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0640">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:ehealth_performance_manager:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:ehealth_performance_manager:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:ehealth_performance_manager:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:ehealth_performance_manager:6.0</vuln:product>
      <vuln:product>cpe:/a:ca:ehealth_performance_manager:6.1</vuln:product>
      <vuln:product>cpe:/a:ca:ehealth_performance_manager:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0640</vuln:cve-id>
    <vuln:published-datetime>2010-02-24T13:30:00.657-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:20.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2010/Feb/415" xml:lang="en">20100223 CA20100223-01: Security Notice for CA eHealth Performance Manager</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509714/100/0/threaded" xml:lang="en">20100223 CA20100223-01: Security Notice for CA eHealth Performance Manager</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38376" xml:lang="en">38376</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in CA eHealth Performance Manager 6.0.x through 6.2.x, when malicious HTML detection is disabled, allows remote attackers to inject arbitrary web script or HTML via a crafted request.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0641">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:collaboration_server:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:collaboration_server:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0641</vuln:cve-id>
    <vuln:published-datetime>2010-02-17T13:30:00.540-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:03.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11403" xml:lang="en">11403</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38201" xml:lang="en">38201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56220" xml:lang="en">ccs-loginpage-xss(56220)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in webline/html/admin/wcs/LoginPage.jhtml in Cisco Collaboration Server (CCS) 5 allows remote attackers to inject arbitrary web script or HTML via the dest parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0642">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:collaboration_server:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:collaboration_server:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0642</vuln:cve-id>
    <vuln:published-datetime>2010-02-17T13:30:00.570-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:03.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11403" xml:lang="en">11403</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38202" xml:lang="en">38202</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56221" xml:lang="en">ccs-files-information-disclosure(56221)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Collaboration Server (CCS) 5 allows remote attackers to read the source code of JHTML files via URL encoded characters in the filename extension, as demonstrated by (1) changing .jhtml to %2Ejhtml, (2) changing .jhtml to .jhtm%6C, (3) appending %00 after .jhtml, and (4) appending %c0%80 after .jhtml, related to the (a) doc/docindex.jhtml, (b) browserId/wizardForm.jhtml, (c) webline/html/forms/callback.jhtml, (d) webline/html/forms/callbackICM.jhtml, (e) webline/html/agent/AgentFrame.jhtml, (f) webline/html/agent/default/badlogin.jhtml, (g) callme/callForm.jhtml, (h) webline/html/multichatui/nowDefunctWindow.jhtml, (i) browserId/wizard.jhtml, (j) admin/CiscoAdmin.jhtml, (k) msccallme/mscCallForm.jhtml, and (l) webline/html/admin/wcs/LoginPage.jhtml components.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0643">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.78"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.78</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0643</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:00.347-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:27.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14500" name="oval:org.mitre.oval:def:14500"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=12303" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=12303</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/02/stable-channel-update.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/02/stable-channel-update.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023583" xml:lang="en">1023583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38177" xml:lang="en">38177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0361" xml:lang="en">ADV-2010-0361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56212" xml:lang="en">googlechrome-fallback-info-disc(56212)</vuln:reference>
    </vuln:references>
    <vuln:summary>Google Chrome before 4.0.249.89 attempts to make direct connections to web sites when all configured proxy servers are unavailable, which allows remote HTTP servers to obtain potentially sensitive information about the identity of a client user via standard HTTP logging, as demonstrated by a proxy server that was configured for the purpose of anonymity.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0644">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.78"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.78</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0644</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:00.410-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:27.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A13926" name="oval:org.mitre.oval:def:13926"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=29914" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=29914</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/02/stable-channel-update.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/02/stable-channel-update.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023583" xml:lang="en">1023583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38177" xml:lang="en">38177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0361" xml:lang="en">ADV-2010-0361</vuln:reference>
    </vuln:references>
    <vuln:summary>Google Chrome before 4.0.249.89, when a SOCKS 5 proxy server is configured, sends DNS queries directly, which allows remote DNS servers to obtain potentially sensitive information about the identity of a client user via request logging, as demonstrated by a proxy server that was configured for the purpose of anonymity.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0645">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.78"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.78</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0645</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:00.440-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:27.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14508" name="oval:org.mitre.oval:def:14508"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=31009" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=31009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/v8/source/detail?r=3560" xml:lang="en">http://code.google.com/p/v8/source/detail?r=3560</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://codereview.chromium.org/525064" xml:lang="en">http://codereview.chromium.org/525064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/02/stable-channel-update.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/02/stable-channel-update.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023583" xml:lang="en">1023583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38177" xml:lang="en">38177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0361" xml:lang="en">ADV-2010-0361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56213" xml:lang="en">googlechrome-v8engine-code-exec(56213)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer overflows in factory.cc in Google V8 before r3560, as used in Google Chrome before 4.0.249.89, allow remote attackers to execute arbitrary code in the Chrome sandbox via crafted use of JavaScript arrays.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0646">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.244.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.78"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.78:beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.244.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.78</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.78:beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0646</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:00.487-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:27.347-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14222" name="oval:org.mitre.oval:def:14222"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=31009" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=31009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/v8/source/detail?r=3560" xml:lang="en">http://code.google.com/p/v8/source/detail?r=3560</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://codereview.chromium.org/525064" xml:lang="en">http://codereview.chromium.org/525064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/02/stable-channel-update.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/02/stable-channel-update.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023583" xml:lang="en">1023583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38177" xml:lang="en">38177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0361" xml:lang="en">ADV-2010-0361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56213" xml:lang="en">googlechrome-v8engine-code-exec(56213)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer signedness errors in factory.cc in Google V8 before r3560, as used in Google Chrome before 4.0.249.89, allow remote attackers to execute arbitrary code in the Chrome sandbox via crafted use of JavaScript arrays.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0647">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:webkit:r53475"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.244.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.78"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:webkit:r53475</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.244.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.78</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0647</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:00.537-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:27.423-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14094" name="oval:org.mitre.oval:def:14094"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=31692" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=31692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/02/stable-channel-update.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/02/stable-channel-update.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html" xml:lang="en">SUSE-SR:2011:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023583" xml:lang="en">1023583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://trac.webkit.org/changeset/53525" xml:lang="en">http://trac.webkit.org/changeset/53525</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:039" xml:lang="en">MDVSA-2011:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38177" xml:lang="en">38177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1006-1" xml:lang="en">USN-1006-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0361" xml:lang="en">ADV-2010-0361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2722" xml:lang="en">ADV-2010-2722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0212" xml:lang="en">ADV-2011-0212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0552" xml:lang="en">ADV-2011-0552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.webkit.org/show_bug.cgi?id=33266" xml:lang="en">https://bugs.webkit.org/show_bug.cgi?id=33266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56214" xml:lang="en">googlechrome-ruby-tags-code-exec(56214)</vuln:reference>
    </vuln:references>
    <vuln:summary>WebKit before r53525, as used in Google Chrome before 4.0.249.89, allows remote attackers to execute arbitrary code in the Chrome sandbox via a malformed RUBY element, as demonstrated by a &lt;ruby>>&lt;table>&lt;rt> sequence.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0648">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0648</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:00.567-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:27.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12665" name="oval:org.mitre.oval:def:12665"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=32309" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=32309</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041383.html" xml:lang="en">FEDORA-2010-8360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041432.html" xml:lang="en">FEDORA-2010-8379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041436.html" xml:lang="en">FEDORA-2010-8423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://nomoreroot.blogspot.com/2010/01/little-bug-in-safari-and-google-chrome.html" xml:lang="en">http://nomoreroot.blogspot.com/2010/01/little-bug-in-safari-and-google-chrome.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox, possibly before 3.6, allows remote attackers to discover a redirect's target URL, for the session of a specific user of a web site, by placing the site's URL in the HREF attribute of a stylesheet LINK element, and then reading the document.styleSheets[0].href property value, related to an IFRAME element.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0649">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.78"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.78</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0649</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:00.613-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:27.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14256" name="oval:org.mitre.oval:def:14256"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=32915" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=32915</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/02/stable-channel-update.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/02/stable-channel-update.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023583" xml:lang="en">1023583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38177" xml:lang="en">38177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0361" xml:lang="en">ADV-2010-0361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56217" xml:lang="en">googlechrome-sandbox-code-exec(56217)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the CrossCallParamsEx::CreateFromBuffer function in sandbox/src/crosscall_server.cc in Google Chrome before 4.0.249.89 allows attackers to leverage renderer access to cause a denial of service (heap memory corruption) or possibly have unspecified other impact via a malformed message, related to deserializing of sandbox messages.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0650">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.1.38.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.1.38.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.1.38.4"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.1.40.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.1.42.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.1.42.3"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.64"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.25"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.36"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.37"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.38"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.212.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.212.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.221.8"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.222.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.222.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.222.5"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.222.12"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.223.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.223.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.223.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.223.4"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.223.5"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.223.7"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.223.8"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.223.9"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.224.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.229.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.235.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.236.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.237.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.237.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.239.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.240.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.241.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.242.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.243.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.244.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.245.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.245.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.246.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.247.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.248.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.3"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.4"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.5"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.6"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.7"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.8"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.9"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.10"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.11"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.12"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.14"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.16"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.17"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.18"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.19"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.20"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.21"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.22"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.23"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.24"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.25"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.26"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.28"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.29"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.32"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.34"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.35"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.36"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.37"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.38"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.39"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.40"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.41"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.42"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.43"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.44"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.45"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.46"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.47"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.48"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.49"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.50"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.51"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.52"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.53"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.54"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.55"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.56"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.57"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.58"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.59"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.60"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.61"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.62"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.63"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.64"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.65"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.66"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.67"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.68"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.69"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.70"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.71"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.72"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.73"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.74"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.75"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.76"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.77"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:9.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:-</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.1.38.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.1.38.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.1.38.4</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.1.40.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.1.42.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.1.42.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.64</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.25</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.212.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.212.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.221.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.222.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.222.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.222.5</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.222.12</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.223.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.223.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.223.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.223.4</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.223.5</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.223.7</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.223.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.223.9</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.224.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.229.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.235.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.236.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.237.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.237.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.239.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.240.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.241.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.242.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.243.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.244.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.245.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.245.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.246.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.247.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.248.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.4</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.5</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.6</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.7</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.9</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.10</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.11</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.12</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.14</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.16</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.17</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.19</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.20</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.23</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.25</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.26</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.34</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.35</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.40</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.41</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.44</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.45</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.47</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.49</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.50</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.51</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.54</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.55</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.56</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.57</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.58</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.60</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.61</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.62</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.63</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.64</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.66</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.67</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.68</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.69</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.70</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.71</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.72</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.73</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.74</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.75</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.76</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.77</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:9.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0650</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:00.647-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-16T11:13:56.377-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-14T11:27:52.010-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A13791" name="oval:org.mitre.oval:def:13791"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=3275" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=3275</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html" xml:lang="en">SUSE-SR:2011:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023506" xml:lang="en">1023506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:039" xml:lang="en">MDVSA-2011:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38373" xml:lang="en">38373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1006-1" xml:lang="en">USN-1006-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2722" xml:lang="en">ADV-2010-2722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0212" xml:lang="en">ADV-2011-0212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0552" xml:lang="en">ADV-2011-0552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.webkit.org/show_bug.cgi?id=21501" xml:lang="en">https://bugs.webkit.org/show_bug.cgi?id=21501</vuln:reference>
    </vuln:references>
    <vuln:summary>WebKit, as used in Google Chrome before 4.0.249.78 and Apple Safari, allows remote attackers to bypass intended restrictions on popup windows via crafted use of a mouse click event.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0651">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:webkit:r53524"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.78"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:4.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:4.0.4</vuln:product>
      <vuln:product>cpe:/a:apple:webkit:r53524</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.78</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0651</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:00.677-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:27.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A13653" name="oval:org.mitre.oval:def:13653"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=9877" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=9877</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html" xml:lang="en">SUSE-SR:2011:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://scarybeastsecurity.blogspot.com/2009/12/generic-cross-browser-cross-domain.html" xml:lang="en">http://scarybeastsecurity.blogspot.com/2009/12/generic-cross-browser-cross-domain.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023506" xml:lang="en">1023506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://trac.webkit.org/changeset/52784" xml:lang="en">http://trac.webkit.org/changeset/52784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websec.sv.cmu.edu/css/css.pdf" xml:lang="en">http://websec.sv.cmu.edu/css/css.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:039" xml:lang="en">MDVSA-2011:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1006-1" xml:lang="en">USN-1006-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2722" xml:lang="en">ADV-2010-2722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0212" xml:lang="en">ADV-2011-0212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0552" xml:lang="en">ADV-2011-0552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.webkit.org/show_bug.cgi?id=29820" xml:lang="en">https://bugs.webkit.org/show_bug.cgi?id=29820</vuln:reference>
    </vuln:references>
    <vuln:summary>WebKit before r52784, as used in Google Chrome before 4.0.249.78 and Apple Safari before 4.0.5, permits cross-origin loading of CSS stylesheets even when the stylesheet download has an incorrect MIME type and the stylesheet document is malformed, which allows remote attackers to obtain sensitive information via a crafted document.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0652">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0652</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:00.707-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-19T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-19T11:39:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=9877" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=9877</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer permits cross-origin loading of CSS stylesheets even when the stylesheet download has an incorrect MIME type and the stylesheet document is malformed, which allows remote HTTP servers to obtain sensitive information via a crafted document.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0653">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:opera:opera_browser"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:opera:opera_browser</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0653</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:00.753-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-09-21T01:46:40.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=9877" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=9877</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2010-08/msg00001.html" xml:lang="en">SUSE-SR:2010:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://scarybeastsecurity.blogspot.com/2009/12/generic-cross-browser-cross-domain.html" xml:lang="en">http://scarybeastsecurity.blogspot.com/2009/12/generic-cross-browser-cross-domain.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websec.sv.cmu.edu/css/css.pdf" xml:lang="en">http://websec.sv.cmu.edu/css/css.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Opera before 10.10 permits cross-origin loading of CSS stylesheets even when the stylesheet download has an incorrect MIME type and the stylesheet document is malformed, which allows remote attackers to obtain sensitive information via a crafted document.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0654">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1pre"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0654</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:00.787-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:27.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11811" name="oval:org.mitre.oval:def:11811"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=9877" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=9877</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://scarybeastsecurity.blogspot.com/2009/12/generic-cross-browser-cross-domain.html" xml:lang="en">http://scarybeastsecurity.blogspot.com/2009/12/generic-cross-browser-cross-domain.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://websec.sv.cmu.edu/css/css.pdf" xml:lang="en">http://websec.sv.cmu.edu/css/css.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2010/mfsa2010-46.html" xml:lang="en">http://www.mozilla.org/security/announce/2010/mfsa2010-46.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=524223" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=524223</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox 3.5.x before 3.5.11 and 3.6.x before 3.6.7, Thunderbird 3.0.x before 3.0.6 and 3.1.x before 3.1.1, and SeaMonkey before 2.0.6 permit cross-origin loading of CSS stylesheets even when the stylesheet download has an incorrect MIME type and the stylesheet document is malformed, which allows remote attackers to obtain sensitive information via a crafted document.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0655">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.78:beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.78:beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0655</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:00.817-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:27.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14069" name="oval:org.mitre.oval:def:14069"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=12523" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=12523</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023506" xml:lang="en">1023506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Google Chrome before 4.0.249.78 allows user-assisted remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors involving the display of a blocked popup window during navigation to a different web site.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0656">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:webkit:r51280"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.244.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.78:beta"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:webkit:r51280</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.244.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.78:beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0656</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:00.847-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:27.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14501" name="oval:org.mitre.oval:def:14501"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=20450" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=20450</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041383.html" xml:lang="en">FEDORA-2010-8360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041432.html" xml:lang="en">FEDORA-2010-8379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-May/041436.html" xml:lang="en">FEDORA-2010-8423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html" xml:lang="en">SUSE-SR:2011:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023506" xml:lang="en">1023506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://trac.webkit.org/changeset/51295" xml:lang="en">http://trac.webkit.org/changeset/51295</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2011:039" xml:lang="en">MDVSA-2011:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38372" xml:lang="en">38372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1006-1" xml:lang="en">USN-1006-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/2722" xml:lang="en">ADV-2010-2722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0212" xml:lang="en">ADV-2011-0212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0552" xml:lang="en">ADV-2011-0552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.webkit.org/show_bug.cgi?id=31329" xml:lang="en">https://bugs.webkit.org/show_bug.cgi?id=31329</vuln:reference>
    </vuln:references>
    <vuln:summary>WebKit before r51295, as used in Google Chrome before 4.0.249.78, presents a directory-listing page in response to an XMLHttpRequest for a file:/// URL that corresponds to a directory, which allows attackers to obtain sensitive information or possibly have unspecified other impact via a crafted local HTML document.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0657">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.78:beta"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0657</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:00.880-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:27.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14306" name="oval:org.mitre.oval:def:14306"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=23693" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=23693</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023506" xml:lang="en">1023506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:summary>Google Chrome before 4.0.249.78 on Windows does not perform the expected encoding, escaping, and quoting for the URL in the --app argument in a desktop shortcut, which allows user-assisted remote attackers to execute arbitrary programs or obtain sensitive information by tricking a user into creating a crafted shortcut.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0658">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.244.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.244.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0658</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:00.927-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:28.063-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A13852" name="oval:org.mitre.oval:def:13852"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=24071" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=24071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=24646" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=24646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=8864" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=8864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023506" xml:lang="en">1023506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer overflows in Skia, as used in Google Chrome before 4.0.249.78, allow remote attackers to execute arbitrary code in the Chrome sandbox or cause a denial of service (memory corruption and application crash) via vectors involving CANVAS elements.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0659">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:webkit:r53524"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.244.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.78"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:webkit:r53524</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.244.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.78</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0659</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:00.957-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:28.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14079" name="oval:org.mitre.oval:def:14079"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=28566" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=28566</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html" xml:lang="en">SUSE-SR:2011:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023506" xml:lang="en">1023506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://trac.webkit.org/changeset/52833" xml:lang="en">http://trac.webkit.org/changeset/52833</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0212" xml:lang="en">ADV-2011-0212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.webkit.org/show_bug.cgi?id=33231" xml:lang="en">https://bugs.webkit.org/show_bug.cgi?id=33231</vuln:reference>
    </vuln:references>
    <vuln:summary>The image decoder in WebKit before r52833, as used in Google Chrome before 4.0.249.78, does not properly handle a failure of memory allocation, which allows remote attackers to execute arbitrary code in the Chrome sandbox via a malformed GIF file that specifies a large size.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0660">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0660</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:00.987-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:28.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14247" name="oval:org.mitre.oval:def:14247"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=29920" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=29920</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023506" xml:lang="en">1023506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:summary>Google Chrome before 4.0.249.78 sends an https URL in the Referer header of an http request in certain circumstances involving https to http redirection, which allows remote HTTP servers to obtain potentially sensitive information via standard HTTP logging.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0661">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apple:webkit:52400"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.244.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.0"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:webkit:52400</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.244.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0661</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:01.020-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:28.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14482" name="oval:org.mitre.oval:def:14482"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=30660" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=30660</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://flock.com/security/" xml:lang="en">http://flock.com/security/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html" xml:lang="en">SUSE-SR:2011:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023506" xml:lang="en">1023506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://trac.webkit.org/changeset/52401" xml:lang="en">http://trac.webkit.org/changeset/52401</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2011/0212" xml:lang="en">ADV-2011-0212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.webkit.org/show_bug.cgi?id=32647" xml:lang="en">https://bugs.webkit.org/show_bug.cgi?id=32647</vuln:reference>
    </vuln:references>
    <vuln:summary>WebCore/bindings/v8/custom/V8DOMWindowCustom.cpp in WebKit before r52401, as used in Google Chrome before 4.0.249.78, allows remote attackers to bypass the Same Origin Policy via vectors involving the window.open method.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0662">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0662</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:01.067-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:28.347-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14457" name="oval:org.mitre.oval:def:14457"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=31307" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=31307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023506" xml:lang="en">1023506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56627" xml:lang="en">googlechrome-paramtraits-dos(56627)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ParamTraits&lt;SkBitmap>::Read function in common/common_param_traits.cc in Google Chrome before 4.0.249.78 does not use the correct variables in calculations designed to prevent integer overflows, which allows attackers to leverage renderer access to cause a denial of service or possibly have unspecified other impact via bitmap data, related to deserialization.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0663">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0663</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:01.097-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:28.407-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14002" name="oval:org.mitre.oval:def:14002"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=31307" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=31307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023506" xml:lang="en">1023506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:summary>The ParamTraits&lt;SkBitmap>::Read function in common/common_param_traits.cc in Google Chrome before 4.0.249.78 does not initialize the memory locations that will hold bitmap data, which might allow remote attackers to obtain potentially sensitive information from process memory by providing insufficient data, related to use of a (1) thumbnail database or (2) HTML canvas.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0664">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.29"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.149.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.152.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.2.153.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.3.154.3"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.18"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.22"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:0.4.154.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.36"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.39"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.42"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.43"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.46"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.48"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.52"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.53"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.59"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:1.0.154.65"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.156.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.157.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.158.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.159.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.169.1"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.170.0"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.8"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.27"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.28"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.30"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.31"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.37"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:2.0.172.38"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.182.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.190.2"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.193.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.21"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.24"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.32"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:3.0.195.33"/>
        <cpe-lang:fact-ref name="cpe:/a:google:chrome:4.0.249.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google:chrome:0.2.149.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.29</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.149.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.152.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.2.153.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.3.154.3</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.18</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.22</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:0.4.154.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.36</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.39</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.42</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.43</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.46</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.48</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.52</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.53</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.59</vuln:product>
      <vuln:product>cpe:/a:google:chrome:1.0.154.65</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.156.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.157.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.158.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.159.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.169.1</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.170.0</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.8</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.27</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.28</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.30</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.31</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.37</vuln:product>
      <vuln:product>cpe:/a:google:chrome:2.0.172.38</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.182.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.190.2</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.193.2:beta</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.21</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.24</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.32</vuln:product>
      <vuln:product>cpe:/a:google:chrome:3.0.195.33</vuln:product>
      <vuln:product>cpe:/a:google:chrome:4.0.249.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0664</vuln:cve-id>
    <vuln:published-datetime>2010-02-18T13:00:01.130-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:30:28.470-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14097" name="oval:org.mitre.oval:def:14097"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://code.google.com/p/chromium/issues/detail?id=31517" xml:lang="en">http://code.google.com/p/chromium/issues/detail?id=31517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://exchange.kg/other/chrome3_0day-denial_of_service_crash.html" xml:lang="en">http://exchange.kg/other/chrome3_0day-denial_of_service_crash.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html" xml:lang="en">http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023506" xml:lang="en">1023506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs" xml:lang="en">http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://twitter.com/akirsanov/statuses/7370288490" xml:lang="en">http://twitter.com/akirsanov/statuses/7370288490</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack consumption vulnerability in the ChildProcessSecurityPolicy::CanRequestURL function in browser/child_process_security_policy.cc in Google Chrome before 4.0.249.78 allows remote attackers to cause a denial of service (memory consumption and application crash) via a URL that specifies multiple protocols, as demonstrated by a URL that begins with many repetitions of the view-source: substring.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0665">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xs4all:jag:1.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xs4all:jag:1.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0665</vuln:cve-id>
    <vuln:published-datetime>2010-02-19T12:30:01.020-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:03.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11406" xml:lang="en">11406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56228" xml:lang="en">jag-database-info-disclosure(56228)</vuln:reference>
    </vuln:references>
    <vuln:summary>JAG (Just Another Guestbook) 1.14 stores sensitive information under the web root with insufficient access control, which allows remote attackers to obtain sensitive information via a direct request for jag/database.sql.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0666">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.5.12a"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3.8_presp9"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.7.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:edirectory:8.8:sp5:patch1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:edirectory:8.5</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.5.12a</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.5.27</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.6.2</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.1</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.1:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3.8</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3.8_presp9</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3.9</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.7.3.10</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8:sp2</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8:sp3</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8:sp4</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8:sp5</vuln:product>
      <vuln:product>cpe:/a:novell:edirectory:8.8:sp5:patch1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0666</vuln:cve-id>
    <vuln:published-datetime>2010-02-19T12:30:01.050-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-22T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-22T11:52:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/php/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=InfoDocument-patchbuilder-readme5067743&amp;sliceId=&amp;docTypeID=DT_SUSESDB_PSDB_1_1&amp;dialogID=122457794&amp;stateId=0%200%20122459671" xml:lang="en">http://www.novell.com/support/php/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=InfoDocument-patchbuilder-readme5067743&amp;sliceId=&amp;docTypeID=DT_SUSESDB_PSDB_1_1&amp;dialogID=122457794&amp;stateId=0%200%20122459671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.novell.com/support/viewContent.do?externalId=3426981" xml:lang="en">http://www.novell.com/support/viewContent.do?externalId=3426981</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023558" xml:lang="en">1023558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0334" xml:lang="en">ADV-2010-0334</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in eMBox in Novell eDirectory 8.8 SP5 Patch 2 and earlier allows remote attackers to cause a denial of service (crash) via unknown a crafted SOAP request, a different issue than CVE-2008-0926.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0667">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0667</vuln:cve-id>
    <vuln:published-datetime>2010-02-26T14:30:00.463-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-01T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-01T15:03:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.moinmo.in/moin/1.9/raw-file/1.9.1/docs/CHANGES" xml:lang="en">http://hg.moinmo.in/moin/1.9/raw-file/1.9.1/docs/CHANGES</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.moinmo.in/moin/1.9/rev/04afdde50094" xml:lang="en">http://hg.moinmo.in/moin/1.9/rev/04afdde50094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.moinmo.in/moin/1.9/rev/9d8e7ce3c3a2" xml:lang="en">http://hg.moinmo.in/moin/1.9/rev/9d8e7ce3c3a2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126625972814888&amp;w=2" xml:lang="en">[oss-security] 20100215 Re: CVE Request -- MoinMoin -- 1.8.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126676896601156&amp;w=2" xml:lang="en">[oss-security] 20100221 Re: CVE Request -- MoinMoin -- 1.8.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://moinmo.in/MoinMoinChat/Logs/moin-dev/2010-01-18" xml:lang="en">http://moinmo.in/MoinMoinChat/Logs/moin-dev/2010-01-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://moinmo.in/SecurityFixes" xml:lang="en">http://moinmo.in/SecurityFixes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/01/21/6" xml:lang="en">[oss-security] 20100121 CVE request: MoinMoin information disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/15/2" xml:lang="en">[oss-security] 20100215 CVE Request -- MoinMoin -- 1.8.7</vuln:reference>
    </vuln:references>
    <vuln:summary>MoinMoin 1.9 before 1.9.1 does not perform the expected clearing of the sys.argv array in situations where the GATEWAY_INTERFACE environment variable is set, which allows remote attackers to obtain sensitive information via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0668">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:beta1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:beta2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:beta3</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:beta4</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:beta5</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:beta6</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.3</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.3:rc1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.3:rc2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.4</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.5</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.5:rc1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.5a</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.6</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.7</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.8</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.0</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.0:beta1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.0:beta2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.0:rc2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.3</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.4</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.0</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.0:beta1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.0:beta2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.0:rc1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.0:rc2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.0:rc3</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.3</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.8.0</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.8.1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.8.2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.8.3</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.8.4</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.8.6</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.9.0</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0668</vuln:cve-id>
    <vuln:published-datetime>2010-02-26T14:30:00.603-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:03.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=569975" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=569975</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.moinmo.in/moin/1.8/raw-file/1.8.7/docs/CHANGES" xml:lang="en">http://hg.moinmo.in/moin/1.8/raw-file/1.8.7/docs/CHANGES</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035374.html" xml:lang="en">FEDORA-2010-1743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035438.html" xml:lang="en">FEDORA-2010-1712</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126625972814888&amp;w=2" xml:lang="en">[oss-security] 20100215 Re: CVE Request -- MoinMoin -- 1.8.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=126676896601156&amp;w=2" xml:lang="en">[oss-security] 20100221 Re: CVE Request -- MoinMoin -- 1.8.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://moinmo.in/MoinMoinRelease1.8" xml:lang="en">http://moinmo.in/MoinMoinRelease1.8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://moinmo.in/SecurityFixes" xml:lang="en">http://moinmo.in/SecurityFixes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2014" xml:lang="en">DSA-2014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/15/2" xml:lang="en">[oss-security] 20100215 CVE Request -- MoinMoin -- 1.8.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38023" xml:lang="en">38023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0266" xml:lang="en">ADV-2010-0266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0600" xml:lang="en">ADV-2010-0600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=565604" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=565604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56002" xml:lang="en">moinmoin-superuser-unspecified(56002)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in MoinMoin 1.5.x through 1.7.x, 1.8.x before 1.8.7, and 1.9.x before 1.9.2 has unknown impact and attack vectors, related to configurations that have a non-empty superuser list, the xmlrpc action enabled, the SyncPages action enabled, or OpenID configured.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0669">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:beta1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:beta2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:beta3</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:beta4</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:beta5</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:beta6</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.3</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.3:rc1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.3:rc2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.4</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.5</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.5:rc1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.5a</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.6</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.7</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.8</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.0</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.0:beta1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.0:beta2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.0:rc2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.3</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.4</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.0</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.0:beta1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.0:beta2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.0:rc1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.0:rc2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.0:rc3</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.3</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.8.0</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.8.1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.8.2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.8.3</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.8.4</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.8.6</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.9.0</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0669</vuln:cve-id>
    <vuln:published-datetime>2010-02-26T14:30:00.667-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-31T01:41:50.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.moinmo.in/moin/1.8/raw-file/1.8.7/docs/CHANGES" xml:lang="en">http://hg.moinmo.in/moin/1.8/raw-file/1.8.7/docs/CHANGES</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://moinmo.in/MoinMoinRelease1.8" xml:lang="en">http://moinmo.in/MoinMoinRelease1.8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://moinmo.in/SecurityFixes" xml:lang="en">http://moinmo.in/SecurityFixes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2014" xml:lang="en">DSA-2014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/15/2" xml:lang="en">[oss-security] 20100215 CVE Request -- MoinMoin -- 1.8.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/15/4" xml:lang="en">[oss-security] 20100215 Re: CVE Request -- MoinMoin -- 1.8.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/21/2" xml:lang="en">[oss-security] 20100221 Re: CVE Request -- MoinMoin -- 1.8.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38023" xml:lang="en">38023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0600" xml:lang="en">ADV-2010-0600</vuln:reference>
    </vuln:references>
    <vuln:summary>MoinMoin before 1.8.7 and 1.9.x before 1.9.2 does not properly sanitize user profiles, which has unspecified impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0670">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:iptechinside:com_jquarks:0.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:iptechinside:com_jquarks:0.2.3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:joomla%21"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:iptechinside:com_jquarks:0.2.2</vuln:product>
      <vuln:product>cpe:/a:iptechinside:com_jquarks:0.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0670</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T14:30:00.313-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:03.803-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.iptechinside.com/labs/news/show/6" xml:lang="en">http://www.iptechinside.com/labs/news/show/6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56523" xml:lang="en">jquarks-unspecified-path-disclosure(56523)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the IP-Tech JQuarks (com_jquarks) Component before 0.2.4 for Joomla! allows attackers to obtain the installation path for Joomla! via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0671">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:michalin:kr_media_pogodny_cms"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:michalin:kr_media_pogodny_cms</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0671</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T15:30:00.377-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:20.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ariko-security.com/feb2010/ad439.html" xml:lang="en">http://ariko-security.com/feb2010/ad439.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/pogodnycms-sql.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/pogodnycms-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11473" xml:lang="en">11473</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509554/100/0/threaded" xml:lang="en">20100216 Pogodny CMS SQL vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38253" xml:lang="en">38253</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in KR MEDIA Pogodny CMS allows remote attackers to execute arbitrary SQL commands via the id parameter in a niusy action.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0672">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webmastersite:wsn_guest:1.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webmastersite:wsn_guest:1.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0672</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T15:30:00.437-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:03.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/wsnguest102-sql.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/wsnguest102-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11436" xml:lang="en">11436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38236" xml:lang="en">38236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56256" xml:lang="en">wsnguest-orderlinks-sql-injection(56256)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in WSN Guest 1.02 allows remote attackers to execute arbitrary SQL commands via the orderlinks parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0673">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:copperleaf:photolog:0.16"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:copperleaf:photolog:0.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0673</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T15:30:00.467-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-23T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-23T10:54:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/wpcopperleaf-sql.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/wpcopperleaf-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11458" xml:lang="en">11458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38239" xml:lang="en">38239</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in cplphoto.php in the Copperleaf Photolog plugin 0.16, and possibly earlier, for WordPress allows remote attackers to execute arbitrary SQL commands via the postid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0674">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:2enetworx:statcountex:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:2enetworx:statcountex:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0674</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T15:30:00.517-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:03.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/statcountex-disclose.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/statcountex-disclose.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11434" xml:lang="en">11434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56264" xml:lang="en">statcountex-stats-info-disclosure(56264)</vuln:reference>
    </vuln:references>
    <vuln:summary>StatCounteX 3.1 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database via a direct request for path/stats.mdb.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0675">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bgsvetionik:bgs_cms:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bgsvetionik:bgs_cms:2.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0675</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T15:30:00.547-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-23T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-23T11:03:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/bgscms-xss.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/bgscms-xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38264" xml:lang="en">38264</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in BGSvetionik BGS CMS 2.2.1 allows remote attackers to inject arbitrary web script or HTML via the search parameter in a search action.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0676">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:weberr:com_rwcards:3.0.18"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:joomla%21"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:weberr:com_rwcards:3.0.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0676</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T15:30:00.577-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-23T11:18:10.063-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-23T11:10:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/joomlarwcards-lfi.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/joomlarwcards-lfi.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38267" xml:lang="en">38267</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php in the RWCards (com_rwcards) component 3.0.18 for Joomla! allows remote attackers to read arbitrary files via a .. (dot dot) in the controller parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0677">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:katalog.hurricane:katalog_stron_hurricane:1.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:katalog.hurricane:katalog_stron_hurricane:1.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0677</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T16:30:00.420-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-23T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-23T11:38:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/katalog-rfisql.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/katalog-rfisql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11452" xml:lang="en">11452</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in Katalog Stron Hurricane 1.3.5, and possibly earlier, allows remote attackers to execute arbitrary SQL commands via the get parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0678">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:katalog.hurricane:katalog_stron_hurricane:1.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:katalog.hurricane:katalog_stron_hurricane:1.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0678</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T16:30:00.453-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-23T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-23T11:43:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/katalog-rfisql.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/katalog-rfisql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11452" xml:lang="en">11452</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in includes/moderation.php in Katalog Stron Hurricane 1.3.5, and possibly earlier, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the includes_directory parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0679">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hyleos:chemview:1.9.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hyleos:chemview:1.9.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0679</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T16:30:00.483-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-23T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-23T11:55:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-advisories/chemviewx-overflow.txt" xml:lang="en">http://packetstormsecurity.org/1002-advisories/chemviewx-overflow.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/hyleoschemview-heap.rb.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/hyleoschemview-heap.rb.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11422" xml:lang="en">11422</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.security-assessment.com/files/advisories/2010-02-11_ChemviewX_Activex.pdf" xml:lang="en">http://www.security-assessment.com/files/advisories/2010-02-11_ChemviewX_Activex.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38225" xml:lang="en">38225</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in the HyleosChemView.HLChemView ActiveX control (HyleosChemView.ocx) in Hyleos ChemView 1.9.5.1 allow remote attackers to execute arbitrary code via a large number of white space characters in the filename argument to the (1) SaveasMolFile and (2) ReadMolFile methods.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0680">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zeuscms:zeuscms:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zeuscms:zeuscms:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0680</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T16:30:00.517-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-23T12:14:02.500-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-23T12:07:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11437" xml:lang="en">11437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38237" xml:lang="en">38237</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php in ZeusCMS 0.2 allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0681">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zeuscms:zeuscms:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zeuscms:zeuscms:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0681</vuln:cve-id>
    <vuln:published-datetime>2010-02-22T16:30:00.547-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-23T12:14:49.093-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-23T12:08:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11437" xml:lang="en">11437</vuln:reference>
    </vuln:references>
    <vuln:summary>ZeusCMS 0.2 stores sensitive information under the web root with insufficient access control, which allows remote attackers to obtain sensitive information via a direct request for admin/backup.sql.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0682">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9.1:rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9.1:beta1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9.1:rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0682</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T15:30:00.733-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-01-19T01:55:00.603-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hakre.wordpress.com/2010/02/16/the-short-memory-of-wordpress-org-security/" xml:lang="en">http://hakre.wordpress.com/2010/02/16/the-short-memory-of-wordpress-org-security/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2011-January/052917.html" xml:lang="en">FEDORA-2010-19330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2011-January/052932.html" xml:lang="en">FEDORA-2010-19329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://tmacuk.co.uk/?p=180" xml:lang="en">http://tmacuk.co.uk/?p=180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wordpress.org/development/2010/02/wordpress-2-9-2/" xml:lang="en">http://wordpress.org/development/2010/02/wordpress-2-9-2/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://core.trac.wordpress.org/ticket/11236" xml:lang="en">https://core.trac.wordpress.org/ticket/11236</vuln:reference>
    </vuln:references>
    <vuln:summary>WordPress 2.9 before 2.9.2 allows remote authenticated users to read trash posts from other authors via a direct request with a modified p parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0683">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tibco:administrator:5.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tibco:administrator:5.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tibco:administrator:5.4.0</vuln:product>
      <vuln:product>cpe:/a:tibco:administrator:5.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0683</vuln:cve-id>
    <vuln:published-datetime>2010-02-25T14:30:00.547-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-26T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-26T13:04:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38396" xml:lang="en">38396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.tibco.com/multimedia/security_advisory_administrator_tcm8-10685.txt" xml:lang="en">http://www.tibco.com/multimedia/security_advisory_administrator_tcm8-10685.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.tibco.com/services/support/advisories/adminstrator-advisory_20100223.jsp" xml:lang="en">http://www.tibco.com/services/support/advisories/adminstrator-advisory_20100223.jsp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0463" xml:lang="en">ADV-2010-0463</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in TIBRepoServer5.jar in TIBCO Administrator 5.4.0 through 5.6.0, when JMS transport is used, allows remote authenticated users to execute arbitrary code on all domain nodes via vectors related to leveraging administrative credentials.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0684">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:4.0:m4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:4.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:activemq:5.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:activemq:1.1</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:1.2</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:1.3</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:1.4</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:1.5</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:2.0</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:2.1</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:3.0</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:3.1</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:3.2</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:3.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:3.2.2</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:4.0</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:4.0:m4</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:4.0:rc2</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:4.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:4.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:4.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:4.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:5.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:5.1.0</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:5.2.0</vuln:product>
      <vuln:product>cpe:/a:apache:activemq:5.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0684</vuln:cve-id>
    <vuln:published-datetime>2010-04-05T12:30:00.610-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:21.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://activemq.apache.org/activemq-531-release.html" xml:lang="en">http://activemq.apache.org/activemq-531-release.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023778" xml:lang="en">1023778</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rajatswarup.com/CVE-2010-0684.txt" xml:lang="en">http://www.rajatswarup.com/CVE-2010-0684.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/510419/100/0/threaded" xml:lang="en">20100330 CVE-2010-0684: Apache ActiveMQ Persistent Cross-Site Scripting (XSS) Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39119" xml:lang="en">39119</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/57397" xml:lang="en">activemq-createdestination-xss(57397)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.apache.org/activemq/browse/AMQ-2613" xml:lang="en">https://issues.apache.org/activemq/browse/AMQ-2613</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://issues.apache.org/activemq/browse/AMQ-2625" xml:lang="en">https://issues.apache.org/activemq/browse/AMQ-2625</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in createDestination.action in Apache ActiveMQ before 5.3.1 allows remote authenticated users to inject arbitrary web script or HTML via the JMSDestination parameter in a queue action.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0685">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.2:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.3:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.10:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.11:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.12:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.12.1:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.13:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.15:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.16:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.17:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.18:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.19:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.20:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.21:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.21.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.21.1:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.22"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.22:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.23"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.23:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.24"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.24:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.25"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.25:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.26"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.26:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.26.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.26.1:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.26.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.26.2:netsec"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.27"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.28"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.28.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.29"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.30"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.30.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.30.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.30.3"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.30.4"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.31"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.31.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.32"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.33"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.34"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.35"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.2.36"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.19"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.20"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.21"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.22"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.24"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.4.27"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.6.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:1.6.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:b.1.3.2:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:b.1.3.3:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:b.2.2.0:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:b.2.2.1:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:b.2.3.1:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:b.2.3.2:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:b.2.3.3:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:b.2.3.4:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:b.2.3.5:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:b.2.3.6:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:b.2.5.0:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:b.2.5.1:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:b.2.5.2:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:b.2.5.3:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:c.1.0:beta7:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:c.1.0:beta8:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:c.1.6:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:c.1.6.1:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:c.1.6.2:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:c.1.8.0:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:c.1.8.1:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:c.2.3:-:business"/>
        <cpe-lang:fact-ref name="cpe:/a:digium:asterisk:c.3.0:-:business"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:digium:asterisk:1.2.0</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.0:beta1</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.0:beta2</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.1</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.2</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.2:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.3</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.3:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.6</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.7</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.8</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.9</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.10</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.10:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.11</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.11:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.12</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.12:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.12.1</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.12.1:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.13</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.13:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.14</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.15</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.15:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.16</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.16:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.17</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.17:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.18</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.18:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.19</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.19:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.20</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.20:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.21</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.21:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.21.1</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.21.1:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.22</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.22:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.23</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.23:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.24</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.24:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.25</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.25:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.26</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.26:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.26.1</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.26.1:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.26.2</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.26.2:netsec</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.27</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.28</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.28.1</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.29</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.30</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.30.1</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.30.2</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.30.3</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.30.4</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.31</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.31.1</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.32</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.33</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.34</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.35</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.2.36</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.0</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.1</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.3</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.4</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.5</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.6</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.7</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.8</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.9</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.10</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.11</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.12</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.13</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.14</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.15</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.16</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.17</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.18</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.19</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.20</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.21</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.22</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.23</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.24</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.25</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.26</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.4.27</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:1.6.1</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:b.1.3.2:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:b.1.3.3:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:b.2.2.0:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:b.2.2.1:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:b.2.3.1:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:b.2.3.2:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:b.2.3.3:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:b.2.3.4:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:b.2.3.5:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:b.2.3.6:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:b.2.5.0:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:b.2.5.1:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:b.2.5.2:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:b.2.5.3:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:c.1.0:beta7:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:c.1.0:beta8:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:c.1.6:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:c.1.6.1:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:c.1.6.2:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:c.1.8.0:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:c.1.8.1:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:c.2.3:-:business</vuln:product>
      <vuln:product>cpe:/a:digium:asterisk:c.3.0:-:business</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0685</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T15:30:00.780-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:22.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://downloads.digium.com/pub/security/AST-2010-002.html" xml:lang="en">http://downloads.digium.com/pub/security/AST-2010-002.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/037679.html" xml:lang="en">FEDORA-2010-3724</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://svn.asterisk.org/svn/asterisk/branches/1.2/README-SERIOUSLY.bestpractices.txt" xml:lang="en">http://svn.asterisk.org/svn/asterisk/branches/1.2/README-SERIOUSLY.bestpractices.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509608/100/0/threaded" xml:lang="en">20100218 AST-2010-002: Dialplan injection vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023637" xml:lang="en">1023637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0439" xml:lang="en">ADV-2010-0439</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56397" xml:lang="en">asterisk-dial-weak-security(56397)</vuln:reference>
    </vuln:references>
    <vuln:summary>The design of the dialplan functionality in Asterisk Open Source 1.2.x, 1.4.x, and 1.6.x; and Asterisk Business Edition B.x.x and C.x.x, when using the ${EXTEN} channel variable and wildcard pattern matches, allows context-dependent attackers to inject strings into the dialplan using metacharacters that are injected when the variable is expanded, as demonstrated using the Dial application to process a crafted SIP INVITE message that adds an unintended outgoing channel leg.  NOTE: it could be argued that this is not a vulnerability in Asterisk, but a class of vulnerabilities that can occur in any program that uses this feature without the associated filtering functionality that is already available.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0686">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vmware:virtualcenter:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:virtualcenter:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vmware:server:2.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vmware:esx_server:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:esx_server:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vmware:esx_server:3.0.3</vuln:product>
      <vuln:product>cpe:/a:vmware:esx_server:3.5</vuln:product>
      <vuln:product>cpe:/a:vmware:server:2.0.0</vuln:product>
      <vuln:product>cpe:/a:vmware:virtualcenter:2.0.2</vuln:product>
      <vuln:product>cpe:/a:vmware:virtualcenter:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0686</vuln:cve-id>
    <vuln:published-datetime>2010-04-01T15:30:00.407-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-04-28T01:45:56.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.vmware.com/pipermail/security-announce/2010/000086.html" xml:lang="en">[security-announce] 20100329 VMSA-2010-0005 VMware products address vulnerabilities in WebAccess</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/39037" xml:lang="en">39037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023769" xml:lang="en">1023769</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2010-0005.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2010-0005.html</vuln:reference>
    </vuln:references>
    <vuln:summary>WebAccess in VMware VirtualCenter 2.0.2 and 2.5, VMware Server 2.0, and VMware ESX 3.0.3 and 3.5 allows remote attackers to leverage proxy-server functionality to spoof the origin of requests via unspecified vectors, related to a "URL forwarding vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2010-0688">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:orbitals:orbital_viewer:1.04"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:orbitals:orbital_viewer:1.04</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0688</vuln:cve-id>
    <vuln:published-datetime>2010-03-19T16:30:00.453-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:04.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.corelan.be:8800/index.php/forum/security-advisories/corelan-10-011-orbital-viewer-orb-buffer-overflow/" xml:lang="en">http://www.corelan.be:8800/index.php/forum/security-advisories/corelan-10-011-orbital-viewer-orb-buffer-overflow/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/13940" xml:lang="en">13940</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38436" xml:lang="en">38436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/40985" xml:lang="en">40985</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0478" xml:lang="en">ADV-2010-0478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/59560" xml:lang="en">orbitalviewer-ov-bo(59560)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Orbital Viewer 1.04 allows user-assisted remote attackers to execute arbitrary code via a crafted (1) .orb or (2) .ov file.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0689">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:datev:base_system"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:datev:base_system</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0689</vuln:cve-id>
    <vuln:published-datetime>2010-02-26T14:30:00.713-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:23.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sotiriu.de/adv/NSOADV-2010-003.txt" xml:lang="en">http://sotiriu.de/adv/NSOADV-2010-003.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sotiriu.de/demos/videos/nso-2010-003.html" xml:lang="en">http://sotiriu.de/demos/videos/nso-2010-003.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.datev.de/info-db/1080162" xml:lang="en">http://www.datev.de/info-db/1080162</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509743/100/0/threaded" xml:lang="en">20100225 NSOADV-2010-003: DATEV ActiveX Control remote command execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38415" xml:lang="en">38415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0474" xml:lang="en">ADV-2010-0474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56530" xml:lang="en">datev-dvbsexecall-command-execution(56530)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ExecuteExe method in the DVBSExeCall Control ActiveX control 1.0.0.1 in DVBSExeCall.ocx in DATEV Base System (aka Grundpaket Basis) allows remote attackers to execute arbitrary commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0690">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:commodityrentals:video_games_rentals"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:commodityrentals:video_games_rentals</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0690</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T13:30:00.437-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:04.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/videogamesrental-sql.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/videogamesrental-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11409" xml:lang="en">11409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56226" xml:lang="en">videogames-index-sql-injection(56226)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in CommodityRentals Video Games Rentals allows remote attackers to execute arbitrary SQL commands via the pfid parameter in a catalog action.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0691">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jtl-software:jtl-shop:2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jtl-software:jtl-shop:2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0691</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T13:30:00.517-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-03T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-24T09:04:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11445" xml:lang="en">11445</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in druckansicht.php in JTL-Shop 2 allows remote attackers to execute arbitrary SQL commands via the s parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0692">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:iptechinside:com_jquarks:0.2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:iptechinside:com_jquarks:0.2.3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:joomla%21"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:iptechinside:com_jquarks:0.2.2</vuln:product>
      <vuln:product>cpe:/a:iptechinside:com_jquarks:0.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0692</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T13:30:00.577-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-03T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-24T09:09:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.iptechinside.com/labs/news/show/6" xml:lang="en">http://www.iptechinside.com/labs/news/show/6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38203" xml:lang="en">38203</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the IP-Tech JQuarks (com_jquarks) Component 0.2.3, and possibly earlier, for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter to index.php.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0693">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:commodityrentals:trade_manager_script"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:commodityrentals:trade_manager_script</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0693</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T13:30:00.610-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:04.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/trademanager-sql.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/trademanager-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11412" xml:lang="en">11412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56223" xml:lang="en">trade-manager-products-sql-injection(56223)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in products.php in CommodityRentals Trade Manager Script allows remote attackers to execute arbitrary SQL commands via the cid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0694">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:percha:com_perchagallery:1.4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:joomla"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:percha:com_perchagallery:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0694</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T13:30:00.640-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:04.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://docs.joomla.org/Vulnerable_Extensions_List#New_format_Feed_Starts_Here" xml:lang="en">http://docs.joomla.org/Vulnerable_Extensions_List#New_format_Feed_Starts_Here</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1001-exploits/joomlaperchagallery-sql.txt" xml:lang="en">http://packetstormsecurity.org/1001-exploits/joomlaperchagallery-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11024" xml:lang="en">11024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37642" xml:lang="en">37642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55447" xml:lang="en">perchagallery-index-sql-injection(55447)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the PerchaGallery (com_perchagallery) component before 1.5b for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in an editunidad action to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0695">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:basic-cms:basic-cms"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:basic-cms:basic-cms</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0695</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T13:30:00.687-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-02T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-24T09:32:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/basiccms-sqlxss.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/basiccms-sqlxss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38235" xml:lang="en">38235</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in pages/index.php in BASIC-CMS allows remote attackers to inject arbitrary web script or HTML via the nav_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0696">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomlaworks:jw_allvideos:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:joomlaworks:jw_allvideos:3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:joomlaworks:jw_allvideos:3.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joomla:joomla"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joomlaworks:jw_allvideos:3.0</vuln:product>
      <vuln:product>cpe:/a:joomlaworks:jw_allvideos:3.1</vuln:product>
      <vuln:product>cpe:/a:joomlaworks:jw_allvideos:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0696</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T13:30:00.717-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-08-21T02:18:15.453-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11447" xml:lang="en">11447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.joomlaworks.gr/content/view/77/34/" xml:lang="en">http://www.joomlaworks.gr/content/view/77/34/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38238" xml:lang="en">38238</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in includes/download.php in the JoomlaWorks AllVideos (Jw_allVideos) plugin 3.0 through 3.2 for Joomla! allows remote attackers to read arbitrary files via a ./../.../ (modified dot dot) in the file parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0697">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ilya_ivanchenko:itweak_upload:6.x-1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:ilya_ivanchenko:itweak_upload:6.x-1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:ilya_ivanchenko:itweak_upload:6.x-1.x-dev"/>
          <cpe-lang:fact-ref name="cpe:/a:ilya_ivanchenko:itweak_upload:6.x-2.0:rc1"/>
          <cpe-lang:fact-ref name="cpe:/a:ilya_ivanchenko:itweak_upload:6.x-2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:ilya_ivanchenko:itweak_upload:6.x-2.1:rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:ilya_ivanchenko:itweak_upload:6.x-2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:ilya_ivanchenko:itweak_upload:6.x-2.x-dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ilya_ivanchenko:itweak_upload:6.x-1.0</vuln:product>
      <vuln:product>cpe:/a:ilya_ivanchenko:itweak_upload:6.x-1.1</vuln:product>
      <vuln:product>cpe:/a:ilya_ivanchenko:itweak_upload:6.x-1.x-dev</vuln:product>
      <vuln:product>cpe:/a:ilya_ivanchenko:itweak_upload:6.x-2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:ilya_ivanchenko:itweak_upload:6.x-2.1</vuln:product>
      <vuln:product>cpe:/a:ilya_ivanchenko:itweak_upload:6.x-2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:ilya_ivanchenko:itweak_upload:6.x-2.2</vuln:product>
      <vuln:product>cpe:/a:ilya_ivanchenko:itweak_upload:6.x-2.x-dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0697</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T15:30:00.813-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:04.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/711072" xml:lang="en">http://drupal.org/node/711072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/711074" xml:lang="en">http://drupal.org/node/711074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/717214" xml:lang="en">http://drupal.org/node/717214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38292" xml:lang="en">38292</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56351" xml:lang="en">itweakupload-filenames-xss(56351)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the iTweak Upload module 6.x-1.x before 6.x-1.2 and 6.x-2.x before 6.x-2.3 for Drupal allows remote authenticated users, with create content and upload file permissions, to inject arbitrary web script or HTML via the file name of an uploaded file.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0698">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dynamicsoft:wsc_cms:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dynamicsoft:wsc_cms:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0698</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T15:30:00.860-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:04.553-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/wsccms-sql.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/wsccms-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11507" xml:lang="en">11507</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38335" xml:lang="en">38335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56406" xml:lang="en">wsccms-login-sql-injection(56406)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in backoffice/login.asp in Dynamicsoft WSC CMS 2.2 allows remote attackers to execute arbitrary SQL commands via the Password parameter.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0699">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:videosearchscript:videosearchscript_pro:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:videosearchscript:videosearchscript_pro:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0699</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T15:30:00.890-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-24T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-24T13:13:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/vss-xss.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/vss-xss.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in VideoSearchScript Pro 3.5 allows remote attackers to inject arbitrary web script or HTML via the q parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0700">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wampserver:wampserver:2.0i"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wampserver:wampserver:2.0i</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0700</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T15:30:00.937-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:04.600-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38357" xml:lang="en">38357</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://zeroscience.mk/codes/wamp_xss.txt" xml:lang="en">http://zeroscience.mk/codes/wamp_xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://zeroscience.mk/en/vulnerabilities/ZSL-2010-4926.php" xml:lang="en">http://zeroscience.mk/en/vulnerabilities/ZSL-2010-4926.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56417" xml:lang="en">wampserver-index-xss(56417)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in WampServer 2.0i allows remote attackers to inject arbitrary web script or HTML via the lang parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0701">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:newgensoft:omnidocs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:newgensoft:omnidocs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0701</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T15:30:00.967-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:04.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/omnidocs-sql.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/omnidocs-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11393" xml:lang="en">11393</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38304" xml:lang="en">38304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56237" xml:lang="en">omnidocs-forcechangepassword-sql-injection(56237)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in ForceChangePassword.jsp in Newgen Software OmniDocs allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0702">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fonality:trixbox:2.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fonality:trixbox:2.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0702</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T15:30:01.017-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:04.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/tribox-sql.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/tribox-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11508" xml:lang="en">11508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38323" xml:lang="en">38323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56407" xml:lang="en">trixbox-phonedirectory-sql-injection(56407)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in cisco/services/PhonecDirectory.php in Fonality Trixbox 2.2.4 allows remote attackers to execute arbitrary SQL commands via the ID parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0703">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:portwise:ssl_vpn:4.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:portwise:ssl_vpn:4.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0703</vuln:cve-id>
    <vuln:published-datetime>2010-02-23T15:30:01.047-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:24.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/PR09-04.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/PR09-04.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr09-04" xml:lang="en">http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr09-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509584/100/0/threaded" xml:lang="en">20100217 Cross-Site Scriting on Portwise SSL VPN v4.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38308" xml:lang="en">38308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56420" xml:lang="en">portwise-reloadframe-xss(56420)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in wa/auth in PortWise SSL VPN 4.6 allows remote attackers to inject arbitrary web script or HTML via the reloadFrame parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0704">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.5:wp6015_008_01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.5:wp6015_008_01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0704</vuln:cve-id>
    <vuln:published-datetime>2010-02-24T19:30:00.593-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-02T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-25T11:40:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM05829" xml:lang="en">PM05829</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Portlet Palette in IBM WebSphere Portal 6.0.1.5 wp6015_008_01 allows remote attackers to inject arbitrary web script or HTML via the search field.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0705">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_home:4.8.1169::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_home:4.8.1195::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_home:4.8.1201::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_home:4.8.1227::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_home:4.8.1229::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_home:4.8.1282::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_home:4.8.1290::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_home:4.8.1296::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_home:4.8.1335::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_home:4.8.1351::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_home:4.8.1368.0::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_home:5.0.396.0::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_professional:4.8.1169::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_professional:4.8.1195::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_professional:4.8.1201::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_professional:4.8.1227::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_professional:4.8.1229::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_professional:4.8.1282::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_professional:4.8.1290::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_professional:4.8.1296::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_professional:4.8.1335::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_professional:4.8.1351::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_professional:4.8.1356.0"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_professional:4.8.1368.0::windows"/>
          <cpe-lang:fact-ref name="cpe:/a:avast:avast_antivirus_professional:5.0.396.0::windows"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avast:avast_antivirus_home:4.8.1169::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_home:4.8.1195::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_home:4.8.1201::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_home:4.8.1227::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_home:4.8.1229::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_home:4.8.1282::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_home:4.8.1290::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_home:4.8.1296::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_home:4.8.1335::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_home:4.8.1351::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_home:4.8.1368.0::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_home:5.0.396.0::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_professional:4.8.1169::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_professional:4.8.1195::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_professional:4.8.1201::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_professional:4.8.1227::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_professional:4.8.1229::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_professional:4.8.1282::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_professional:4.8.1290::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_professional:4.8.1296::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_professional:4.8.1335::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_professional:4.8.1351::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_professional:4.8.1356.0</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_professional:4.8.1368.0::windows</vuln:product>
      <vuln:product>cpe:/a:avast:avast_antivirus_professional:5.0.396.0::windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0705</vuln:cve-id>
    <vuln:published-datetime>2010-02-25T13:30:00.377-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:24.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forum.avast.com/index.php?topic=55484.0" xml:lang="en">http://forum.avast.com/index.php?topic=55484.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509710/100/0/threaded" xml:lang="en">20100223 [TKADV2010-003] avast! 4.8 and 5.0 aavmker4.sys Kernel Memory Corruption</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38363" xml:lang="en">38363</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023644" xml:lang="en">1023644</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.trapkit.de/advisories/TKADV2010-003.txt" xml:lang="en">http://www.trapkit.de/advisories/TKADV2010-003.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0449" xml:lang="en">ADV-2010-0449</vuln:reference>
    </vuln:references>
    <vuln:summary>Aavmker4.sys in avast! 4.8 through 4.8.1368.0 and 5.0 before 5.0.418.0 running on Windows 2000 and XP does not properly validate input to IOCTL 0xb2d60030, which allows local users to cause a denial of service (system crash) or execute arbitrary code to gain privileges via IOCTL requests using crafted kernel addresses that trigger memory corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0706">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:subexworld:nikira_fraud_management_system"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:subexworld:nikira_fraud_management_system</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0706</vuln:cve-id>
    <vuln:published-datetime>2010-02-25T13:30:00.483-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:04.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.packetstormsecurity.org/1002-exploits/nikara-xss.txt" xml:lang="en">http://www.packetstormsecurity.org/1002-exploits/nikara-xss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38311" xml:lang="en">38311</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56393" xml:lang="en">nfms-message-xss(56393)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the login/prompt component in Subex Nikira Fraud Management System allows remote attackers to inject arbitrary web script or HTML via the message parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0707">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:timeclock-software:employee_timeclock_software:0.99"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:timeclock-software:employee_timeclock_software:0.99</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0707</vuln:cve-id>
    <vuln:published-datetime>2010-02-25T13:30:00.517-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:04.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11516" xml:lang="en">11516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56410" xml:lang="en">timeclock-adduser-csrf(56410)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in add_user.php in Employee Timeclock Software 0.99 allows remote attackers to hijack the authentication of an administrator for requests that create new administrative users.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0708">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_directory_server:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_directory_server:6.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_directory_server:6.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_directory_server:6.2:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_directory_server:6.3:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_directory_server:6.3.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_directory_server:7.0:-:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_directory_server:5.2</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_directory_server:6.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_directory_server:6.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_directory_server:6.2:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_directory_server:6.3:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_directory_server:6.3.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_directory_server:7.0:-:enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0708</vuln:cve-id>
    <vuln:published-datetime>2010-02-25T14:30:00.593-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:04.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-21-143884-01-1" xml:lang="en">http://sunsolve.sun.com/search/document.do?assetkey=1-21-143884-01-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-275711-1" xml:lang="en">275711</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1021788.1-1" xml:lang="en">1021788</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56603" xml:lang="en">jsds-nsslapd-slapd-dos(56603)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in (1) ns-slapd and (2) slapd.exe in Sun Directory Server Enterprise Edition 7.0, Sun Java System Directory Server 5.2, and Sun Java System Directory Server Enterprise Edition 6.0 through 6.3.1 allow remote attackers to cause a denial of service (daemon crash) via a crafted LDAP search request.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0709">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:limny:limny:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:limny:limny:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0709</vuln:cve-id>
    <vuln:published-datetime>2010-02-25T15:30:00.563-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:04.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11477" xml:lang="en">11477</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11478" xml:lang="en">11478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.limny.org/" xml:lang="en">http://www.limny.org/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56318" xml:lang="en">limny-admin-csrf(56318)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in Limny 2.0 allow remote attackers to (1) hijack the authentication of users or administrators for requests that change the email address or password via the user action to index.php, and (2) hijack the authentication of the administrator for requests that create a new user via the admin/modules/user/new action to limny/index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0710">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aspcodecms:aspcode_cms:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:aspcodecms:aspcode_cms:2.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aspcodecms:aspcode_cms:1.5.8</vuln:product>
      <vuln:product>cpe:/a:aspcodecms:aspcode_cms:2.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0710</vuln:cve-id>
    <vuln:published-datetime>2010-02-25T15:30:00.610-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-02-26T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-02-26T15:11:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:summary>SQL injection vulnerability in default.asp in ASPCode CMS 1.5.8, 2.0.0 Build 103, and possibly other versions, allows remote attackers to execute arbitrary SQL commands via the newsid parameter when the sec parameter is 26.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0711">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aspcodecms:aspcode_cms:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:aspcodecms:aspcode_cms:2.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aspcodecms:aspcode_cms:1.5.8</vuln:product>
      <vuln:product>cpe:/a:aspcodecms:aspcode_cms:2.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0711</vuln:cve-id>
    <vuln:published-datetime>2010-02-25T15:30:00.640-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-07-20T02:53:02.600-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/aspcodecms-xssxsrf.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/aspcodecms-xssxsrf.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in default.asp in ASPCode CMS 1.5.8, 2.0.0 Build 103, and possibly other versions, allows remote attackers to hijack the authentication of an administrator for requests that (1) delete users via the delete action in the ma2 parameter or (2) create administrators via the update action in the ma2 parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0712">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zenoss:zenoss:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zenoss:zenoss:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zenoss:zenoss:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zenoss:zenoss:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:zenoss:zenoss:2.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zenoss:zenoss:2.3.0</vuln:product>
      <vuln:product>cpe:/a:zenoss:zenoss:2.3.3</vuln:product>
      <vuln:product>cpe:/a:zenoss:zenoss:2.4.0</vuln:product>
      <vuln:product>cpe:/a:zenoss:zenoss:2.4.2</vuln:product>
      <vuln:product>cpe:/a:zenoss:zenoss:2.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0712</vuln:cve-id>
    <vuln:published-datetime>2010-02-26T12:30:01.437-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:05.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://dev.zenoss.org/trac/changeset/15257" xml:lang="en">http://dev.zenoss.org/trac/changeset/15257</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ngenuity.org/wordpress/2010/01/14/ngenuity-2010-001-zenoss-getjsoneventsinfo-sql-injection/" xml:lang="en">http://www.ngenuity.org/wordpress/2010/01/14/ngenuity-2010-001-zenoss-getjsoneventsinfo-sql-injection/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37802" xml:lang="en">37802</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.zenoss.com/news/SQL-Injection-and-Cross-Site-Forgery-in-Zenoss-Core-Corrected.html" xml:lang="en">http://www.zenoss.com/news/SQL-Injection-and-Cross-Site-Forgery-in-Zenoss-Core-Corrected.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/55670" xml:lang="en">zenoss-getjsoneventsinfo-sql-injection(55670)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in zport/dmd/Events/getJSONEventsInfo in Zenoss 2.3.3, and other versions before 2.5, allow remote authenticated users to execute arbitrary SQL commands via the (1) severity, (2) state, (3) filter, (4) offset, and (5) count parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0713">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zenoss:zenoss:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zenoss:zenoss:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zenoss:zenoss:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zenoss:zenoss:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:zenoss:zenoss:2.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zenoss:zenoss:2.3.0</vuln:product>
      <vuln:product>cpe:/a:zenoss:zenoss:2.3.3</vuln:product>
      <vuln:product>cpe:/a:zenoss:zenoss:2.4.0</vuln:product>
      <vuln:product>cpe:/a:zenoss:zenoss:2.4.2</vuln:product>
      <vuln:product>cpe:/a:zenoss:zenoss:2.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0713</vuln:cve-id>
    <vuln:published-datetime>2010-02-26T12:30:01.563-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:25.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ngenuity.org/wordpress/2010/01/14/ngenuity-2010-002-zenoss-multiple-admin-csrf/" xml:lang="en">http://www.ngenuity.org/wordpress/2010/01/14/ngenuity-2010-002-zenoss-multiple-admin-csrf/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/508982/100/0/threaded" xml:lang="en">20100116 Zenoss Multiple Admin CSRF</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/37843" xml:lang="en">37843</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.zenoss.com/news/SQL-Injection-and-Cross-Site-Forgery-in-Zenoss-Core-Corrected.html" xml:lang="en">http://www.zenoss.com/news/SQL-Injection-and-Cross-Site-Forgery-in-Zenoss-Core-Corrected.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in Zenoss 2.3.3, and other versions before 2.5, allow remote attackers to hijack the authentication of an administrator for (1) requests that reset user passwords via zport/dmd/ZenUsers/admin, and (2) requests that change user commands, which allows for remote execution of system commands via zport/dmd/userCommands/.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0714">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:5.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:5.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:5.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:5.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:5.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:5.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.1.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:5.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:5.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:5.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:5.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:5.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:5.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.1.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.1.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_quickr:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_quickr:8.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_quickr:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_quickr:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_quickr:8.1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_quickr:8.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_quickr:8.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_quickr:8.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_quickr:8.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_quickr:8.1.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:5.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:5.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:5.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:5.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:5.1.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:5.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.6</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.7</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.1.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.6</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.7</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.1.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:5.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:5.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:5.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:5.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:5.1.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:5.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.1.5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0714</vuln:cve-id>
    <vuln:published-datetime>2010-02-26T14:30:00.743-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:26.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hacktics.com/content/advisories/AdvIBM20100224.html" xml:lang="en">http://www.hacktics.com/content/advisories/AdvIBM20100224.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509744/100/0/threaded" xml:lang="en">20100225 Hacktics Advisory Feb10: XSS in IBM WebSphere Portal &amp; Lotus WCM</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38412" xml:lang="en">38412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1023660" xml:lang="en">1023660</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21421469" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21421469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56508" xml:lang="en">ibm-login-xss(56508)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in login.jsp in IBM WebSphere Portal, IBM Lotus Web Content Management (WCM), and IBM Lotus Workplace Web Content Management 5.1.0.0 through 5.1.0.5, 6.0.0.0 through 6.0.0.4, 6.0.1.0 through 6.0.1.7, 6.1.0.0 through 6.1.0.3, and 6.1.5.0; and IBM Lotus Quickr services 8.0, 8.0.0.2, 8.1, 8.1.1, and 8.1.1.1 for WebSphere Portal; allows remote attackers to inject arbitrary web script or HTML via the query string.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0715">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:5.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:5.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:5.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:5.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:5.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:5.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.1.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:5.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:5.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:5.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:5.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:5.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:5.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.0.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_web_content_management:6.1.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_workplace_web_content_management:6.1.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_quickr:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_quickr:8.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_quickr:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_quickr:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_quickr:8.1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_quickr:8.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_quickr:8.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_quickr:8.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_quickr:8.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_quickr:8.1.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:5.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:5.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:5.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:5.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:5.1.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:5.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.6</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.0.1.7</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_web_content_management:6.1.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:5.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.6</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.0.1.7</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_workplace_web_content_management:6.1.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:5.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:5.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:5.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:5.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:5.1.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:5.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.1.5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0715</vuln:cve-id>
    <vuln:published-datetime>2010-02-26T14:30:00.773-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:27.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hacktics.com/content/advisories/AdvIBM20100224.html" xml:lang="en">http://www.hacktics.com/content/advisories/AdvIBM20100224.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509744/100/0/threaded" xml:lang="en">20100225 Hacktics Advisory Feb10: XSS in IBM WebSphere Portal &amp; Lotus WCM</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21421469" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21421469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56602" xml:lang="en">ibm-login-phishing(56602)</vuln:reference>
    </vuln:references>
    <vuln:summary>Open redirect vulnerability in login.jsp in IBM WebSphere Portal, IBM Lotus Web Content Management (WCM), and IBM Lotus Workplace Web Content Management 5.1.0.0 through 5.1.0.5, 6.0.0.0 through 6.0.0.4, 6.0.1.0 through 6.0.1.7, 6.1.0.0 through 6.1.0.3, and 6.1.5.0; and IBM Lotus Quickr services 8.0, 8.0.0.2, 8.1, 8.1.1, and 8.1.1.1 for WebSphere Portal; allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via the query string.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0716">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2007:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2007:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2007</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2007:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2007:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0716</vuln:cve-id>
    <vuln:published-datetime>2010-02-26T14:30:00.807-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-10T15:53:27.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hacktics.com/content/advisories/AdvMS20100222.html" xml:lang="en">http://www.hacktics.com/content/advisories/AdvMS20100222.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/509683/100/0/threaded" xml:lang="en">20100222 Hacktics Advisory Feb10: Persistent XSS in Microsoft SharePoint Portal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56597" xml:lang="en">sharepoint-aspx-xss(56597)</vuln:reference>
    </vuln:references>
    <vuln:summary>_layouts/Upload.aspx in the Documents module in Microsoft SharePoint before 2010 uses URLs with the same hostname and port number for a web site's primary files and individual users' uploaded files (aka attachments), which allows remote authenticated users to leverage same-origin relationships and conduct cross-site scripting (XSS) attacks by uploading TXT files, a related issue to CVE-2008-5026. NOTE: the vendor disputes the significance of this issue, because cross-domain isolation can be implemented when needed.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0717">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:moinmo:moinmoin:1.8.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:beta1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:beta2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:beta3</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:beta4</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:beta5</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:beta6</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.3</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.3:rc1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.3:rc2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.4</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.5</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.5:rc1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.5a</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.6</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.7</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.5.8</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.0</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.0:beta1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.0:beta2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.0:rc2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.3</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.6.4</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.0</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.0:beta1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.0:beta2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.0:rc1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.0:rc2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.0:rc3</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.7.3</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.8.0</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.8.1</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.8.2</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.8.3</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.8.4</vuln:product>
      <vuln:product>cpe:/a:moinmo:moinmoin:1.8.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0717</vuln:cve-id>
    <vuln:published-datetime>2010-02-26T14:30:00.837-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:05.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.moinmo.in/moin/1.8/raw-file/1.8.7/docs/CHANGES" xml:lang="en">http://hg.moinmo.in/moin/1.8/raw-file/1.8.7/docs/CHANGES</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://moinmo.in/MoinMoinRelease1.8" xml:lang="en">http://moinmo.in/MoinMoinRelease1.8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2010/dsa-2014" xml:lang="en">DSA-2014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2010/02/15/2" xml:lang="en">[oss-security] 20100215 CVE Request -- MoinMoin -- 1.8.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0600" xml:lang="en">ADV-2010-0600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56595" xml:lang="en">moinmoin-cfgpackagepages-unspecified(56595)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of cfg.packagepages_actions_excluded in MoinMoin before 1.8.7 does not prevent unsafe package actions, which has unspecified impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0718">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_media_player:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_media_player:11.0.5721.5145"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:windows_media_player:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:windows_media_player:11.0.5721.5145</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0718</vuln:cve-id>
    <vuln:published-datetime>2010-02-26T14:30:00.867-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:05.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11531" xml:lang="en">11531</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56435" xml:lang="en">win-mediaplayer-mpg-bo(56435)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft Windows Media Player 9 and 11.0.5721.5145 allows remote attackers to cause a denial of service (divide-by-zero error and application crash) via a crafted .mpg file.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0719">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0719</vuln:cve-id>
    <vuln:published-datetime>2010-02-26T14:30:00.900-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:05.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1023656" xml:lang="en">1023656</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.scmagazineus.com/malta-researchers-find-windows-bug-that-crashes-pcs/article/164439/" xml:lang="en">http://www.scmagazineus.com/malta-researchers-find-windows-bug-that-crashes-pcs/article/164439/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56591" xml:lang="en">ms-win-api-dos(56591)</vuln:reference>
    </vuln:references>
    <vuln:summary>An unspecified API in Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, and Windows 7 does not validate arguments, which allows local users to cause a denial of service (system crash) via a crafted application.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0720">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:systemsoftware:erotik_auktionshaus"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:systemsoftware:erotik_auktionshaus</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0720</vuln:cve-id>
    <vuln:published-datetime>2010-02-26T15:30:00.400-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:05.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://4004securityproject.wordpress.com/2009/10/21/erotik-auktionshaus-sql-injection-news-php/" xml:lang="en">http://4004securityproject.wordpress.com/2009/10/21/erotik-auktionshaus-sql-injection-news-php/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/erotik-sql.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/erotik-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11489" xml:lang="en">11489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56330" xml:lang="en">erotikauktionshaus-news-sql-injection(56330)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in news.php in Erotik Auktionshaus allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0721">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:systemsoftware:auktionshaus_gelb:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:systemsoftware:auktionshaus_gelb:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0721</vuln:cve-id>
    <vuln:published-datetime>2010-02-26T15:30:00.447-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:05.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/auktionshausgelb-sql.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/auktionshausgelb-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11488" xml:lang="en">11488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56332" xml:lang="en">auktionshausgelb-news-sql-injection(56332)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in news.php in Auktionshaus Gelb 3.0 allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0722">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mhproducts:php_auktion_pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mhproducts:php_auktion_pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0722</vuln:cve-id>
    <vuln:published-datetime>2010-02-26T15:30:00.477-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:05.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://4004securityproject.wordpress.com/2010/02/22/php-auktion-pro-sql-injection-news-php/" xml:lang="en">http://4004securityproject.wordpress.com/2010/02/22/php-auktion-pro-sql-injection-news-php/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11547" xml:lang="en">11547</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38371" xml:lang="en">38371</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56478" xml:lang="en">phpauktionpro-news-sql-injection(56478)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in news.php in Php Auktion Pro allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0723">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mhproducts:ero_auktion:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mhproducts:ero_auktion:2010"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mhproducts:ero_auktion:2.0</vuln:product>
      <vuln:product>cpe:/a:mhproducts:ero_auktion:2010</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0723</vuln:cve-id>
    <vuln:published-datetime>2010-02-26T15:30:00.510-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-16T21:32:05.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://4004securityproject.wordpress.com/2010/02/21/ero-auktion-2010-sql-injection-news-php/" xml:lang="en">http://4004securityproject.wordpress.com/2010/02/21/ero-auktion-2010-sql-injection-news-php/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://4004securityproject.wordpress.com/2010/02/21/ero-auktion-v-2-0-sql-injection-news-php/" xml:lang="en">http://4004securityproject.wordpress.com/2010/02/21/ero-auktion-v-2-0-sql-injection-news-php/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/eroauktion2010-sql.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/eroauktion2010-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/eroauktion20-sql.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/eroauktion20-sql.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11521" xml:lang="en">11521</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11522" xml:lang="en">11522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/56446" xml:lang="en">eroauktion-news-sql-injection(56446)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in news.php in Ero Auktion 2.0 and 2010 allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0724">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mhd_zaher_ghaibeh:arab_cart:1.0.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mhd_zaher_ghaibeh:arab_cart:1.0.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0724</vuln:cve-id>
    <vuln:published-datetime>2010-02-26T15:30:00.540-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-04-15T01:41:36.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/arabcart-sqlxss.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/arabcart-sqlxss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11524" xml:lang="en">11524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38426" xml:lang="en">38426</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0443" xml:lang="en">ADV-2010-0443</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in showimg.php in Arab Cart 1.0.2.0 allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0725">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mhd_zaher_ghaibeh:arab_cart:1.0.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mhd_zaher_ghaibeh:arab_cart:1.0.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0725</vuln:cve-id>
    <vuln:published-datetime>2010-02-26T15:30:00.587-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-04-15T01:41:36.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/1002-exploits/arabcart-sqlxss.txt" xml:lang="en">http://packetstormsecurity.org/1002-exploits/arabcart-sqlxss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/11524" xml:lang="en">11524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38426" xml:lang="en">38426</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2010/0443" xml:lang="en">ADV-2010-0443</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in showimg.php in Arab Cart 1.0.2.0 allows remote attackers to inject arbitrary web script or HTML via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0726">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tdiary:tdiary:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tdiary:tdiary:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tdiary:tdiary:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tdiary:tdiary:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tdiary:tdiary:2.1.4.2006-11-15"/>
        <cpe-lang:fact-ref name="cpe:/a:tdiary:tdiary:2.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tdiary:tdiary:2.0.1</vuln:product>
      <vuln:product>cpe:/a:tdiary:tdiary:2.0.2</vuln:product>
      <vuln:product>cpe:/a:tdiary:tdiary:2.0.3</vuln:product>
      <vuln:product>cpe:/a:tdiary:tdiary:2.1.1</vuln:product>
      <vuln:product>cpe:/a:tdiary:tdiary:2.1.4.2006-11-15</vuln:product>
      <vuln:product>cpe:/a:tdiary:tdiary:2.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2010-0726</vuln:cve-id>
    <vuln:published-datetime>2010-03-02T14:30:00.290-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-03T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2010-03-03T13:28:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN73331060/index.html" xml:lang="en">JVN#73331060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2010-000005" xml:lang="en">JVNDB-2010-000005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://tdiary.svn.sourceforge.net/viewvc/tdiary/branches/Stable-2_2/plugin/tb-send.rb?r1=3238&amp;r2=3573" xml:lang="en">http://tdiary.svn.sourceforge.net/viewvc/tdiary/branches/Stable-2_2/plugin/tb-send.rb?r1=3238&amp;r2=3573</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38413" xml:lang="en">38413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.tdiary.org/20100225.html" xml:lang="en">http://www.tdiary.org/20100225.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the tb-send.rb (TrackBack transmission) plugin in tDiary 2.2.2 and earlier allows remote attackers to inject arbitrary web script or HTML via unknown vectors, possibly related to the (1) plugin_tb_url and (2) plugin_tb_excerpt parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2010-0727">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.13.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.14.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.15.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.31:-rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.16.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.17.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.19.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21